一篇文章让你理解CSRF、点击劫持和url跳转的攻击原理

安全 应用安全
我们在使用浏览器浏览网页时,客户端不仅会遭受XSS攻击,也会受到CSRF、点击劫持、url跳转的攻击。

 我们在使用浏览器浏览网页时,客户端不仅会遭受XSS攻击,也会受到CSRF、点击劫持、url跳转的攻击。

 

CSRF的全称是Cross-site request forgery,中文称为跨站请求伪造,是指利用用户已登录的身份,在用户毫不知情的情况下,以用户的名义完成的操作。

 

黑客的攻击思路是利用用户已登录的身份,诱使用户点击某网页,用户登陆网页,完成非法操作。

 

点击劫持是一种视觉上的欺骗手段。黑客使用一个透明的、不可见的iframe,覆盖在一个网页上,然后诱使用户在该网页上进行操作,此时用户在毫不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置,可以诱使用户恰好点击在iframe页面上的功能型按钮上。

 

url跳转是指黑客将一个恶意网站的url链接和一个可信网站的url链接相结合,引导用户点击进入恶意网站的操作。

 

由于用户很少关注url链接中的参数,以及对url跳转没有验证,所以黑客的伎俩会得逞。

 

 

责任编辑:武晓燕 来源: 黑帽网络
相关推荐

2021-04-07 13:28:21

函数程序员异步

2019-09-11 08:52:24

MVCMVPMVVM

2020-07-28 17:27:53

Nginx 负载均衡模块

2023-11-01 15:52:35

2023-07-28 07:14:13

2014-05-14 11:15:02

历史起源iOSAndroid

2022-08-09 08:00:55

AWS安全API

2020-06-23 16:28:25

Nginx负载均衡服务器

2022-05-25 08:31:31

ArthasInstrument

2013-03-11 18:04:02

2018-12-26 10:14:56

综合布线系统数据

2020-10-22 08:25:22

JavaScript运作原理

2018-10-22 12:50:20

CDN网络内容发布网络

2020-11-13 08:14:28

JavaScript

2019-10-17 19:15:22

jQueryJavaScript前端

2020-10-27 08:33:38

Scrapy

2017-11-02 14:06:40

2015-08-13 11:25:51

大数据

2019-08-29 14:46:15

Kubernetes网络通信

2023-04-06 08:37:24

点赞
收藏

51CTO技术栈公众号