安全测试全面总结-8-CSRF漏洞

###

再次系统的整理一下深入一下安全测试

###

安全测试全面总结-8-CSRF漏洞

 

 ###

这样我想起来了,一个案例,就是论坛诱导别人点击一个图片,图片是一个加载的是一个接口,这个接口是关注联盟的接口,一点击就关注了,

这样就是一个csrf攻击,

###

安全测试全面总结-8-CSRF漏洞

 

 

##

图片的特点就是自动会发起一个get请求,然后去找这个图片,

###

安全测试全面总结-8-CSRF漏洞

 

 

 

####

上一篇:WEB攻击与防御


下一篇:CSRF 跨站请求伪造 漏洞