期刊文献+

浅析CSRF漏洞检测、利用及防范 被引量:7

Analysis of CSRF Vulnerability Detection,Utilization and Prevention
下载PDF
导出
摘要 CSRF可在源站发起攻击,也可在引导用户访问其他危险网站的同时发起攻击,是一种严重的Web漏洞。实际中,很多Web应用程序都因存在CSRF漏洞而受到攻击。CSRF的攻击方式很多,对网站的危害也很大。通过CSRF漏洞,攻击者会看到用户信息,甚至修改用户信息;攻击者通过浏览用户之前浏览过的页面,并模仿用户进行一系列危险操作,获得用户的邮箱账号、家庭住址、甚至是银行卡的后4位等重要信息。因此,分析CSRF的形成原理,讲述其漏洞检测方法,并针对CSRF攻击的方式,提出相应的防范措施。 CSRF may launch attack at the source web site, or launch an attack while guiding user to visit other dangerous sites,and it is a serious Web vulnerability, many Web applications are vulnerable to attacks. CSRF has lots of attackmode. And does serious harm to sites. By exploiting CSRF vulnerability the attacker may see the user's information, or even tamper with the user's information, the attacker by browses the pages browsed before by the users, imitates the user's behavior and does a series of dangerous operation, and fianlly realizes access to the user's e-mail account, home address, and even the last 4 important numbers on the banking card. Principle of CSRF is analyzed, vulnerability detection described, and the corresponding preventive means against CSRF attack mode suggested.
作者 严亚萍 胡勇
出处 《通信技术》 2017年第3期558-564,共7页 Communications Technology
关键词 跨站请求伪造 WEB应用程序 检测方法 防范措施 CSRF vulnerability Web application detection method preventive means
  • 相关文献

参考文献3

二级参考文献18

共引文献9

同被引文献43

引证文献7

二级引证文献36

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部