Advertisement

DVWA-跨站域请求伪造(CSRF)

阅读量:

DVWA—跨站域请求伪造(csrf)

原理

未经授权的第三方通过冒用用户身份的方式,利用其名义向服务器发起具有合法表象的恶意请求,从而实现攻击者预设的操作目标。此类行为可能包括但不限于:以用户身份发送电子邮件、发布信息、窃取账户权限、添加系统管理员角色,甚至进行商品购买或虚拟货币的非法转账等。具体场景如下:其中Web A为存在跨站请求伪造(CSRF)安全缺陷的网站,Web B为攻击者精心设计的恶意站点,而User C则是Web A平台上的合法注册用户。

过程

  1. 用户C启动浏览器,进入被信任的网站A,输入账号及密码以完成网站A的登录操作;
  2. 当用户提供的信息通过验证后,网站A生成对应的Cookie数据并将其发送至浏览器,此时用户成功登录网站A,具备向网站A发起请求的权限;
  3. 在用户尚未从网站A登出的情况下,使用同一浏览器打开一个新的标签页访问网站B;
  4. 网站B在接收到用户的访问请求后,向其返回一段具有潜在威胁的代码,并同时向第三方站点A发起一个请求;
  5. 浏览器在接收到攻击性代码后,依据网站B所发出的指令,在用户未察觉的情况下将Cookie信息一并传送至网站A。由于网站A无法识别该请求实际来源于网站B,因此会基于用户C所携带的Cookie信息,以用户C的身份处理此次请求,从而导致来自网站B的恶意

全部评论 (0)

还没有任何评论哟~