少尉
- 注册时间
- 2011-10-11
- 金币
- 397 个
- 威望
- 0 个
- 荣誉
- 0 个
尚未签到
|
这个方法就是扯淡!!!
CSRF是一种依赖web浏览器的、被混淆过的代理人攻击(deputy attack)。
在上面银行示例中的代理人是Bob的web浏览器,它被混淆后误将Bob的授权直接交给了Alice使用。
下面是CSRF的常见特性:
依靠用户标识危害网站
利用网站对用户标识的信任
欺骗用户的浏览器发送HTTP请求给目标站点
这种方法必须先要进入AP内网,或者广域网IP,否者你攻击地址是什么?那么请问你如何知道对方AP的广域网IP?
况且就算有了广域网IP,人家不来WEB远程管理功能咋办? |
|