课程大纲

1、什么是CSRF漏洞?

2、CSRF案例分析

3、CSRF漏洞挖掘

4、CSRF漏洞防御

什么是CSRF漏洞?

CSRF(XSRF)

Cross-Site Request Forgery跨站请求伪造

CSRF漏洞介绍:

参考网址:

(121条消息) CSRF漏洞_不语.先生的博客-CSDN博客_csrf漏洞

(121条消息) CSRF漏洞详解_poggioxay的博客-CSDN博客_csrf漏洞

CSRF是指利用受害者尚未失效的身份认证信息( cookie、会话

等信息),诱骗其点击恶意链接或者访问包含攻击代码的页面,在受害人不知情的情况下

CSRF实现流程