CSRF新型利用及防范技术研究  被引量:6

New Utilization Way of CSRF Vulnerability and Preventive Technology

在线阅读下载全文

作  者:季凡[1] 方勇[1] 蒲伟[1] 周妍[1] 

机构地区:[1]四川大学电子信息学院,四川成都610065

出  处:《信息安全与通信保密》2013年第3期75-76,79,共3页Information Security and Communications Privacy

摘  要:跨站点请求伪造(CSRF)是一种有效的针对网站的恶意利用技术,它可以强制已经登录目标网站的受害者在不知情的情况下,向目标网站发送一系列有利于攻击者的预认证请求。相比跨站点攻击(XSS),CSRF更具有攻击性,同时CSRF也十分难以防御。文中对CSRF的一些基本利用技术和新型利用技术进行了研究,同时着重分析了一种基于劫持会话的新型CSRF利用方案,这种新方案能将远程浏览器会话传送回本地,最后给出了针对各类CSRF利用的防御方法。CSRF (cross-site request forgery) is a powerful program for malicious use of the website. It can force the victim already logged in the target site to send a series of pre-certificated requests conducive to the attacker. Compared with XSS, CSRF is more aggressive and very difficult to defense. This article describes some new types of CSRF, and gives the defense program. Meanwhile, it analyzes the new utilization way of CSRF based on session hijacking, and this program can send remote browser session back to the local.

关 键 词:新型跨站点请求伪造 劫持会话 恶意代码 网络安全 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象