Che cos'è un attacco CSRF rilevato?
Che cos'è un attacco CSRF rilevato?

Video: Che cos'è un attacco CSRF rilevato?

Video: Che cos'è un attacco CSRF rilevato?
Video: What Is a CSRF Attack and How Do You Prevent It? 2024, Settembre
Anonim

Falsificazione di richieste tra siti, nota anche come one-click attacco o sessione di guida e abbreviato come CSRF (a volte pronunciato sea-surf) o XSRF, è un tipo di exploit dannoso di un sito Web in cui vengono trasmessi comandi non autorizzati da un utente di cui l'applicazione Web si fida.

Di conseguenza, come funziona un attacco CSRF?

Falsificazione della richiesta tra più siti ( CSRF ) è un attacco che costringe un utente finale a eseguire azioni indesiderate su un'applicazione Web in cui è attualmente autenticato. Attacchi CSRF mirare specificamente alle richieste di modifica dello stato, non al furto di dati, poiché l'attaccante non ha modo di vedere la risposta alla richiesta contraffatta.

Allo stesso modo, cos'è il token CSRF e come funziona? Questo gettone , chiamato a Token CSRF o un sincronizzatore Gettone , lavori come segue: Il client richiede una pagina HTML che contiene un modulo. Quando il cliente invia il modulo, deve inviare entrambi gettoni torna al server. Il cliente invia il cookie gettone come cookie e invia il modulo gettone all'interno dei dati del modulo.

Rispetto a questo, qual è l'esempio CSRF?

Falsificazione della richiesta tra più siti ( CSRF o XSRF) è un altro esempio di come l'industria della sicurezza non abbia eguali nella sua capacità di inventare nomi spaventosi. UN CSRF La vulnerabilità consente a un utente malintenzionato di costringere un utente connesso a eseguire un'azione importante senza il suo consenso o la sua conoscenza.

Come ci si difende dalla CSRF?

6 azioni tu Potere portare a prevenire un CSRF attacco Fare non aprire alcuna e-mail, navigare su altri siti o eseguire qualsiasi altra comunicazione di social network mentre sei autenticato sul tuo sito bancario o su qualsiasi sito che esegue transazioni finanziarie.

Consigliato: