Mi az észlelt CSRF támadás?
Mi az észlelt CSRF támadás?

Videó: Mi az észlelt CSRF támadás?

Videó: Mi az észlelt CSRF támadás?
Videó: Támadás: ClickJacking - Csütörtöki HEKK s06e32 2024, Április
Anonim

Webhelyek közötti kérelem-hamisítás, más néven egykattintás támadás vagy session lovaglás és rövidítve mint CSRF (néha kiejtve: sea-surf) vagy XSRF, a webhely rosszindulatú kihasználásának egy fajtája, ahol a webalkalmazás által megbízott felhasználótól jogosulatlan parancsokat továbbítanak.

Ezek alapján hogyan működik a CSRF támadás?

Site-request Forgery ( CSRF ) van an támadás amely arra kényszeríti a végfelhasználót, hogy nem kívánt műveleteket hajtson végre egy olyan webalkalmazáson, amelyben jelenleg hitelesítették. CSRF támadások kifejezetten az állapotváltoztatási kérelmeket célozza meg, nem az adatlopást, mivel a támadónak nincs módja meglátni a hamisított kérésre adott választ.

Hasonlóképpen, mi az a CSRF token, és hogyan működik? Ez jelképes , az úgynevezett a CSRF token vagy szinkronizáló Jelképes , művek a következőképpen: A kliens kér egy űrlapot tartalmazó HTML oldalt. Amikor az ügyfél elküldi az űrlapot, mindkettőt el kell küldenie tokenek vissza a szerverre. Az ügyfél elküldi a cookie-t jelképes sütiként, és elküldi az űrlapot jelképes az űrlapadatokon belül.

Ezzel kapcsolatban mi a CSRF példa?

Site-request Forgery ( CSRF vagy XSRF) egy másik példa arról, hogy a biztonsági ipar páratlan abban a képességében, hogy ijesztő neveket találjon ki. A CSRF A biztonsági rés lehetővé teszi a támadó számára, hogy a bejelentkezett felhasználót beleegyezése vagy tudta nélkül kényszerítse fontos művelet végrehajtására.

Hogyan védekezhet a CSRF ellen?

6 akció te tud vinni megakadályozni a CSRF támadás Tedd ne nyisson meg e-maileket, ne böngésszen más webhelyekre, és ne végezzen semmilyen más közösségi hálózati kommunikációt, miközben hitelesíti magát a banki webhelyén vagy bármely pénzügyi tranzakciót végző webhelyen.

Ajánlott: