Qu'est-ce qu'une attaque CSRF détectée ?
Qu'est-ce qu'une attaque CSRF détectée ?

Vidéo: Qu'est-ce qu'une attaque CSRF détectée ?

Vidéo: Qu'est-ce qu'une attaque CSRF détectée ?
Vidéo: Formation Maitriser les attaques de type Cross Site Request Forgery sous Hacking 2024, Avril
Anonim

Contrefaçon de requête intersites, également appelée en un clic attaque ou session d'équitation et abrégé en CSRF (parfois prononcé sea-surf) ou XSRF, est un type d'exploit malveillant d'un site Web où des commandes non autorisées sont transmises par un utilisateur en qui l'application Web fait confiance.

De ce fait, comment fonctionne une attaque CSRF ?

Contrefaçon de requête intersites ( CSRF ) est un attaque qui oblige un utilisateur final à exécuter des actions indésirables sur une application Web dans laquelle il est actuellement authentifié. Attaques CSRF ciblez spécifiquement les demandes de changement d'état, et non le vol de données, car l'attaquant n'a aucun moyen de voir la réponse à la demande falsifiée.

De même, qu'est-ce que le jeton CSRF et comment cela fonctionne-t-il ? Cette jeton , appelé un Jeton CSRF ou un synchroniseur Jeton , travaux comme suit: Le client demande une page HTML contenant un formulaire. Lorsque le client soumet le formulaire, il doit envoyer les deux jetons retour au serveur. Le client envoie le cookie jeton en tant que cookie, et il envoie le formulaire jeton à l'intérieur des données du formulaire.

À cet égard, quel est l'exemple de CSRF ?

Contrefaçon de requête intersites ( CSRF ou XSRF) est un autre Exemple de la façon dont l'industrie de la sécurité est inégalée dans sa capacité à trouver des noms effrayants. UNE CSRF La vulnérabilité permet à un attaquant de forcer un utilisateur connecté à effectuer une action importante à son insu ou sans son consentement.

Comment se défendre contre le CSRF ?

6 actions que vous pouvez emmener à empêcher une CSRF attaque Faire ne pas ouvrir d'e-mails, naviguer vers d'autres sites ou effectuer toute autre communication sur les réseaux sociaux tout en étant authentifié sur votre site bancaire ou sur tout site qui effectue des transactions financières.

Conseillé: