基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着WEB应用逐渐普及,这提升了用户的使用体验,但是随之而来的安全漏洞时刻威胁着服务提供商与用户,引起人们对网络安全问题的关注.本文以"跨站"脚本201D攻击为例,首先对CSRF攻击技术的基本概念进行介绍,分析"跨站"请求伪造攻击原理,复现攻击场景,剖析该类漏洞的利用方法与触发条件.根据"跨站"请求伪造攻击的特点提出三种防御策略,为服务器安全体系结构的设计提供思路.
推荐文章
LAC认证加密的伪造攻击及其改进
认证加密
CAESAR竞赛
LAC算法
伪造攻击
传感器网络中基于时钟偏移的伪造节点攻击检测技术
伪造节点攻击
时钟偏移
指纹
时钟同步
基于随机化参数名的跨站请求伪造防御方法
Web安全
跨站请求伪造攻击
基于多样性安全
参数名
随机化
无线电网络中数据伪造攻击检测方法研究
无线电网络
数据
伪造攻击
检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 跨站请求伪造攻击技术浅析
来源期刊 网络安全技术与应用 学科
关键词 CSRF攻击 Web应用 "跨站"脚本攻击
年,卷(期) 2020,(5) 所属期刊栏目 操作系统、网络体系与服务器技术
研究方向 页码范围 28-29
页数 2页 分类号
字数 1844字 语种 中文
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (3)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
CSRF攻击
Web应用
"跨站"脚本攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
总被引数(次)
33730
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导