Änderungen

Wechseln zu: Navigation, Suche

Cross-Site Request Forgery

2 Bytes hinzugefügt, 11:46, 27. Jul. 2016
keine Bearbeitungszusammenfassung
Ein '''Cross-Site Request Forgery''' (''CSRF'') Angriff wird dazu benutzt , einen auf einer Webseite angemeldeten Benutzer dazu zu bringen , einen manipulierten HTTP-Request an eine verwundbare Anwendung zu schicken. Da das Opfer bereits angemeldet ist, werden bei den dem abgesendeten Request das Session Cookie und weitere Authentifizierungsinformationen durch den Browser automatisch mit übertragen. Der Angreifer kann nun Aktionen in der verwundbaren Webanwendung mit den Sitzungsdaten des getroffenen betroffenen Opfers ausführen.
2.372
Bearbeitungen

Navigationsmenü