一篇文章让你理解CSRF、点击劫持和url跳转的攻击原理
发布时间:2019-01-18 08:41:56 所属栏目:业界 来源:佚名
导读:我们在使用浏览器浏览网页时,客户端不仅会遭受XSS攻击,也会受到CSRF、点击劫持、url跳转的攻击。 CSRF的全称是Cross-site request forgery,中文称为跨站请求伪造,是指利用用户已登录的身份,在用户毫不知情的情况下,以用户的名义完成的操作。 黑客的
我们在使用浏览器浏览网页时,客户端不仅会遭受XSS攻击,也会受到CSRF、点击劫持、url跳转的攻击。 CSRF的全称是Cross-site request forgery,中文称为跨站请求伪造,是指利用用户已登录的身份,在用户毫不知情的情况下,以用户的名义完成的操作。 黑客的攻击思路是利用用户已登录的身份,诱使用户点击某网页,用户登陆网页,完成非法操作。 点击劫持是一种视觉上的欺骗手段。黑客使用一个透明的、不可见的iframe,覆盖在一个网页上,然后诱使用户在该网页上进行操作,此时用户在毫不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置,可以诱使用户恰好点击在iframe页面上的功能型按钮上。 url跳转是指黑客将一个恶意网站的url链接和一个可信网站的url链接相结合,引导用户点击进入恶意网站的操作。 由于用户很少关注url链接中的参数,以及对url跳转没有验证,所以黑客的伎俩会得逞。 【编辑推荐】
点赞 0 (编辑:核心网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |