Co to jest wykryty atak CSRF?
Co to jest wykryty atak CSRF?

Wideo: Co to jest wykryty atak CSRF?

Wideo: Co to jest wykryty atak CSRF?
Wideo: Cross-Site Request Forgery (CSRF) Explained And Demonstrated By A Pro Hacker! 2024, Kwiecień
Anonim

Fałszowanie żądań między witrynami, znane również jako jedno kliknięcie atak lub jazda sesyjna i w skrócie jako CSRF (czasami wymawiane sea-surf) lub XSRF, to rodzaj złośliwego exploita strony internetowej, w którym nieautoryzowane polecenia są przesyłane od użytkownika, któremu ufa aplikacja internetowa.

W związku z tym, jak działa atak CSRF?

Fałszerstwo żądań między witrynami ( CSRF ) jest jakiś atak która zmusza użytkownika końcowego do wykonywania niepożądanych działań w aplikacji internetowej, w której jest on aktualnie uwierzytelniony. Ataki CSRF w szczególności celują w żądania zmieniające stan, a nie kradzież danych, ponieważ atakujący nie ma możliwości zobaczenia odpowiedzi na sfałszowane żądanie.

Podobnie, czym jest token CSRF i jak działa? Ten znak , nazywano go Token CSRF lub Synchronizator Znak , Pracuje w następujący sposób: Klient żąda strony HTML zawierającej formularz. Gdy klient przesyła formularz, musi przesłać oba tokeny z powrotem na serwer. Klient wysyła plik cookie znak jako plik cookie i wysyła formularz znak wewnątrz danych formularza.

Pod tym względem, jaki jest przykład CSRF?

Fałszerstwo żądań między witrynami ( CSRF lub XSRF) jest kolejnym przykład o tym, jak branża bezpieczeństwa nie ma sobie równych pod względem zdolności do wymyślania przerażających nazw. A CSRF luka pozwala atakującemu zmusić zalogowanego użytkownika do wykonania ważnej akcji bez jego zgody lub wiedzy.

Jak się bronić przed CSRF?

6 działań ty Móc zabrać do zapobiegać a CSRF atak Robić nie otwieraj żadnych wiadomości e-mail, nie przeglądaj innych witryn ani nie przeprowadzaj żadnej innej komunikacji w sieciach społecznościowych po uwierzytelnieniu w witrynie bankowej lub dowolnej witrynie, która przeprowadza transakcje finansowe.

Zalecana: