Čo je zistený útok CSRF?
Čo je zistený útok CSRF?

Video: Čo je zistený útok CSRF?

Video: Čo je zistený útok CSRF?
Video: Cross-Site Request Forgery (CSRF) Explained And Demonstrated By A Pro Hacker! 2024, Apríl
Anonim

Falšovanie žiadostí medzi stránkami, známe aj ako jedno kliknutie útok alebo session jazdenie a skrátene ako CSRF (niekedy vyslovované ako morské surfovanie) alebo XSRF, je typ škodlivého zneužitia webovej stránky, pri ktorom sa od používateľa, ktorému webová aplikácia dôveruje, prenášajú neoprávnené príkazy.

Ako teda funguje útok CSRF?

Falšovanie žiadostí medzi stránkami ( CSRF ) je an útok čo núti koncového používateľa vykonávať nechcené akcie vo webovej aplikácii, v ktorej je momentálne overený. CSRF útoky špecificky sa zameriavajú na požiadavky na zmenu stavu, nie na krádež údajov, pretože útočník nemá ako vidieť odpoveď na sfalšovanú požiadavku.

Podobne, čo je token CSRF a ako funguje? Toto žetón , s názvom a CSRF token alebo synchronizátor Token , Tvorba nasledovne: Klient požaduje HTML stránku, ktorá obsahuje formulár. Keď klient odošle formulár, musí odoslať oba žetóny späť na server. Klient odošle cookie žetón ako súbor cookie a odošle formulár žetón vnútri údajov formulára.

Čo je v tejto súvislosti príkladom CSRF?

Falšovanie žiadostí medzi stránkami ( CSRF alebo XSRF) je iný príklad o tom, ako je bezpečnostný priemysel bezkonkurenčný vo svojej schopnosti vymýšľať desivé mená. A CSRF zraniteľnosť umožňuje útočníkovi prinútiť prihláseného používateľa vykonať dôležitú akciu bez jeho súhlasu alebo vedomia.

Ako sa dá brániť proti CSRF?

6 akcií ty môcť vziať do zabrániť a CSRF útok Do neotvárajte žiadne e-maily, neprechádzajte na iné stránky ani nevykonávajte žiadnu inú komunikáciu na sociálnych sieťach, kým ste prihlásení na svoju bankovú stránku alebo na akúkoľvek stránku, ktorá vykonáva finančné transakcie.

Odporúča: