DVWA靶场练习三—CSRF


  • CSRF介绍

       CSRF跨站点请求伪造(Cross-Site Request Forgery)是一种攻击,它迫使最终用户在当前已通过身份验证的Web应用程序上执行不需要的操作。CSRF攻击专门针对状态更改请求而不是数据窃取,因为攻击者无法看到对伪造请求的响应。在社交工程的一点帮助下(例如通过电子邮件或聊天发送链接),攻击者可能会欺骗Web应用程序的用户执行攻击者选择的操作。如果受害者是普通用户,则成功的CSRF攻击会迫使用户执行状态更改请求,例如转账,更改其电子邮件地址等。如果受害者是管理帐户,则CSRF可能会破坏整个Web应用程序。

 

CSRF攻击原理图:

DVWA靶场练习三—CSRF_第1张图片

 


 

  • 工具

       Burpsuite

 

  • 低级(Low Level)

Burp截取页面,尝试修改密码:

 

你可能感兴趣的:(网络安全)