期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
CSRF新型利用及防范技术研究 被引量:6
1
作者 季凡 方勇 +1 位作者 蒲伟 周妍 《信息安全与通信保密》 2013年第3期75-76,79,共3页
跨站点请求伪造(CSRF)是一种有效的针对网站的恶意利用技术,它可以强制已经登录目标网站的受害者在不知情的情况下,向目标网站发送一系列有利于攻击者的预认证请求。相比跨站点攻击(XSS),CSRF更具有攻击性,同时CSRF也十分难以防御。文中... 跨站点请求伪造(CSRF)是一种有效的针对网站的恶意利用技术,它可以强制已经登录目标网站的受害者在不知情的情况下,向目标网站发送一系列有利于攻击者的预认证请求。相比跨站点攻击(XSS),CSRF更具有攻击性,同时CSRF也十分难以防御。文中对CSRF的一些基本利用技术和新型利用技术进行了研究,同时着重分析了一种基于劫持会话的新型CSRF利用方案,这种新方案能将远程浏览器会话传送回本地,最后给出了针对各类CSRF利用的防御方法。 展开更多
关键词 新型跨站点请求伪造 劫持会话 恶意代码 网络安全
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部