作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
跨站伪造请求攻击CSRF(Cross-Site Request Forgery)是Web应用攻击中常见的一种攻击方式,通过伪造用户请求来欺骗Web服务器,达到冒充用户身份进行恶意操作的目的。本文描述了CSRF攻击原理及常见的CSRF利用方式,同时着重分析了基于多步场景及绕过Token限制的两种CSRF利用方式,最后针对这两种CSRF利用提出了相应的防御方法。
推荐文章
IPv6与IPv4网络攻击方式研究
IPv4
IPv6
网络安全
网络攻击
计算机网络攻击方式及防御技术的探讨
计算机网络
攻击方式
防御技术
基于P2P系统的DDoS攻击及其防御技术研究综述
P2P
分布式拒绝服务攻击
分布式拒绝服务防御
主动攻击
被动攻击
网络钓鱼攻击的防御技术及防御框架设计
网络钓鱼
跨站脚本
木马
键盘记录
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 浅析CSRF 攻击方式及防御技术研究
来源期刊 科技广场 学科 工学
关键词 跨站伪造请求攻击 CSRF Web服务器 多步场景 Token
年,卷(期) 2016,(7) 所属期刊栏目 网络与通信
研究方向 页码范围 72-77
页数 6页 分类号 TP393
字数 2833字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙丹 6 7 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (9)
参考文献  (7)
节点文献
引证文献  (3)
同被引文献  (2)
二级引证文献  (0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(5)
  • 参考文献(1)
  • 二级参考文献(4)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(3)
  • 参考文献(0)
  • 二级参考文献(3)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(3)
  • 参考文献(3)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站伪造请求攻击
CSRF
Web服务器
多步场景
Token
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技广场
月刊
1671-4792
36-1253/N
大16开
南昌市省府大院北二路53号
44-66
1988
chi
出版文献量(篇)
11613
总下载数(次)
26
总被引数(次)
31625
论文1v1指导