Ce este un atac CSRF detectat?
Ce este un atac CSRF detectat?

Video: Ce este un atac CSRF detectat?

Video: Ce este un atac CSRF detectat?
Video: Cross-Site Request Forgery (CSRF) Explained And Demonstrated By A Pro Hacker! 2024, Noiembrie
Anonim

Falsificarea cererii pe mai multe site-uri, cunoscută și sub numele de un singur clic atac sau sesiune de călărie și prescurtat ca CSRF (uneori pronunțat sea-surf) sau XSRF, este un tip de exploatare rău intenționată a unui site web în care sunt transmise comenzi neautorizate de la un utilizator în care aplicația web are încredere.

Prin urmare, cum funcționează un atac CSRF?

Falsificarea cererii pe mai multe site-uri ( CSRF ) este un atac care obligă un utilizator final să execute acțiuni nedorite pe o aplicație web în care este autentificat în prezent. Atacurile CSRF vizează în mod specific cererile de schimbare a stării, nu furtul de date, deoarece atacatorul nu are cum să vadă răspunsul la cererea falsificată.

De asemenea, ce este tokenul CSRF și cum funcționează? Acest jeton , numită a Token CSRF sau un sincronizator Jeton , lucrări după cum urmează: Clientul solicită o pagină HTML care conține un formular. Când clientul trimite formularul, acesta trebuie să le trimită pe ambele jetoane înapoi la server. Clientul trimite cookie-ul jeton ca cookie și trimite formularul jeton în interiorul datelor din formular.

În ceea ce privește acest lucru, care este exemplul CSRF?

Falsificarea cererii pe mai multe site-uri ( CSRF sau XSRF) este alta exemplu despre modul în care industria de securitate este de neegalat în capacitatea sa de a veni cu nume înfricoșătoare. A CSRF vulnerabilitatea permite unui atacator să forțeze un utilizator conectat să efectueze o acțiune importantă fără consimțământul sau știrea acestuia.

Cum se apără de CSRF?

6 actiuni tu poate sa ia la împiedica A CSRF atac Do nu deschideți niciun e-mail, nu navigați pe alte site-uri sau nu efectuați nicio altă comunicare în rețea socială în timp ce sunteți autentificat pe site-ul dvs. bancar sau pe orice site care efectuează tranzacții financiare.

Recomandat: