gspb
发表于 2011-12-5 19:07
支持!!!!!
jackzhou
发表于 2011-12-5 19:31
学 习 学 习
xjs27690
发表于 2011-12-5 20:58
不错的思路 就是能实现吗
617066647
发表于 2011-12-5 21:15
回复 1# 叶寞尘
13878205185
发表于 2011-12-5 21:20
不错。学习学习。
zhangzheng1
发表于 2011-12-5 21:21
学习学习...
wenwen
发表于 2011-12-6 02:00
怎么用就大家自己去研究
83020209
发表于 2011-12-6 02:36
学习了!呵呵
kingwar
发表于 2011-12-6 02:47
CSRF的攻击...什么玩意?看看先
yu1975411
发表于 2011-12-6 02:53
febrrrrwvfwrbbbbbbbbbbbrw
ilyfcp
发表于 2011-12-6 03:16
这个方法就是扯淡!!!
CSRF是一种依赖web浏览器的、被混淆过的代理人攻击(deputy attack)。
在上面银行示例中的代理人是Bob的web浏览器,它被混淆后误将Bob的授权直接交给了Alice使用。
下面是CSRF的常见特性:
依靠用户标识危害网站
利用网站对用户标识的信任
欺骗用户的浏览器发送HTTP请求给目标站点
这种方法必须先要进入AP内网,或者广域网IP,否者你攻击地址是什么?那么请问你如何知道对方AP的广域网IP?
况且就算有了广域网IP,人家不来WEB远程管理功能咋办?
zhoujiangmin
发表于 2011-12-6 10:48
能学会??好像很难