如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面那些事情?

时间:2021-11-29 08:48:59

如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面那些事情?

答:跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。