Ano ang nakitang pag-atake ng CSRF?
Ano ang nakitang pag-atake ng CSRF?

Video: Ano ang nakitang pag-atake ng CSRF?

Video: Ano ang nakitang pag-atake ng CSRF?
Video: CS50 2014 - Week 10 2024, Abril
Anonim

Pamemeke ng kahilingan sa cross-site, na kilala rin bilang one-click atake o session riding at dinaglat bilang CSRF (minsan ay binibigkas na sea-surf) o XSRF, ay isang uri ng malisyosong pagsasamantala ng isang website kung saan ipinapadala ang mga hindi awtorisadong command mula sa isang user na pinagkakatiwalaan ng web application.

Dito, paano gumagana ang pag-atake ng CSRF?

Cross-Site Request Forgery ( CSRF ) ay isang atake na pumipilit sa isang end user na magsagawa ng mga hindi gustong pagkilos sa isang web application kung saan sila ay kasalukuyang napatotohanan. Pag-atake ng CSRF partikular na i-target ang mga kahilingan sa pagbabago ng estado, hindi pagnanakaw ng data, dahil ang umaatake ay walang paraan upang makita ang tugon sa huwad na kahilingan.

Gayundin, ano ang CSRF token at kung paano ito gumagana? Ito token , tinatawag na a CSRF Token o isang Synchronizer Token , gumagana tulad ng sumusunod: Ang kliyente ay humihiling ng isang HTML na pahina na naglalaman ng isang form. Kapag isinumite ng kliyente ang form, dapat itong ipadala pareho mga token bumalik sa server. Ipinapadala ng kliyente ang cookie token bilang cookie, at ipinapadala nito ang form token sa loob ng data ng form.

Kaugnay nito, ano ang halimbawa ng CSRF?

Cross-Site Request Forgery ( CSRF o XSRF) ay isa pa halimbawa kung paano ang industriya ng seguridad ay walang kaparis sa kakayahan nitong makabuo ng mga nakakatakot na pangalan. A CSRF ang kahinaan ay nagbibigay-daan sa isang umaatake na pilitin ang isang naka-log-in na user na magsagawa ng isang mahalagang aksyon nang walang kanilang pahintulot o kaalaman.

Paano nagtatanggol laban sa CSRF?

6 aksyon mo pwede dalhin sa pigilan a CSRF atake Gawin huwag magbukas ng anumang email, mag-browse sa ibang mga site o magsagawa ng anumang iba pang komunikasyon sa social network habang pinapatotohanan sa iyong banking site o anumang site na nagsasagawa ng mga transaksyong pinansyal.

Inirerekumendang: