永发信息网

csrf 为什么可以用其他页面的cookie

答案:2  悬赏:40  手机版
解决时间 2021-02-28 01:02
csrf 为什么可以用其他页面的cookie
最佳答案
知道cookie的作用,你就明白了cookie有什么作用呢?现在上许多网站都用新用户注册这一项,有时注册了一下,等到下次再访问该站点时,会自动识别到你,并且向你问好,是不是觉得很亲切?当然这种作用只是表面现象,更重要的是,网站可以利用cooki...
全部回答
csrf攻击原理比较简单,如图1所示。其中web a为存在csrf漏洞的网站,web b为攻击者构建的恶意网站,user c为web a网站的合法用户。 1. 用户c打开浏览器,访问受信任网站a,输入用户名和密码请求登录网站a; 2.在用户信息通过验证后,网站a产生cookie信息并返回给浏览器,此时用户登录网站a成功,可以正常发送请求到网站a; 3. 用户未退出网站a之前,在同一浏览器中,打开一个tab页访问网站b; 4. 网站b接收到用户请求后,返回一些攻击性代码,并发出一个请求要求访问第三方站点a; 5. 浏览器在接收到这些攻击性代码后,根据网站b的请求,在用户不知情的情况下携带cookie信息,向网站a发出请求。网站a并不知道该请求其实是由b发起的,所以会根据用户c的cookie信息以c的权限处理该请求,导致来自网站b的恶意代码被执行。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
天津市电子信息职业技术学院的宿舍好不好?是
塞尔达传说荒野之息Zora套装该怎么获取 Zora
路路鑫建设工程地址在什么地方,想过去办事
对我那么好,值得吗 英文怎么说
财政赤字有什么影响财政赤字会对经济有什么影
堡子店砖厂地址在什么地方,想过去办事
大米怎么储存才能不发霉
现在玩战地3 4 硬仗人多吗
请问不对称花纹的轮胎有左右之分吗?
临汾水门街的是不是临汾最不好的地方啊?
农历19910921是阳历几月几号也是什么星座拜托
我的世界联机平台,要用什么我的世界版本,才
漳州市芦城区漳华路北星工业园是那个镇?
茅箭医院顾家岗门诊部地址在什么地方,想过去
我看网上好多人都评价998KA自动发卡平台挺好
推荐资讯
内蒙到新疆多少公里
屈臣氏积分怎么兑换
您字五笔怎样打
有没有做木地板的前辈啊,希望取取经!请问这
海三路/灯湖东路(路口)我想知道这个在什么地
神龙传媒大酒店怎么去啊,有知道地址的么
为什么被男友抚摸很怕痒
厦门海沧新安有地震吗
吃什么可以化肾结石
离婚财产分割,要扣除一方或双方的因病住院医
谁知道臭男人是谁?谁知道臭男人在哪?
本人准备是做淘宝店的想买一台相机拍摄产品请
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?