码迷,mamicode.com
首页 > 其他好文 > 详细

CSRF与平行越权的区别

时间:2019-10-08 12:17:38      阅读:98      评论:0      收藏:0      [点我收藏+]

标签:受害者   直接   的区别   csrf   span   自动生成   family   区别   系统   

1CSRF攻击者不需要登录,越权攻击者也得登录,只是没有做针对性的控制;

2CSRF攻击者自己不访问受攻击页面,诱导受害者在登录被攻击系统后点击攻击页面;越权攻击者可以直接访问受攻击页面;

3CSRF一般受同源策略的限制,没有返回值,只能提交请求,越权可以执行并获取返回值,只是返回值超出了自身账户的权限。

4CSRF可以用工具自动生成POC,越权则对比两个不同参数的请求返回值的不同即可。

CSRF与平行越权的区别

标签:受害者   直接   的区别   csrf   span   自动生成   family   区别   系统   

原文地址:https://www.cnblogs.com/qxxaq/p/11634503.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!