网络安全实践课程资料与实验环境
CSRF 攻击涉及受害用户、受信任网站和恶意网站。恶意网站会借助受害者与可信网站之间的活动会话伪造请求。本实验让学生攻击一个关闭 CSRF 防护的 Elgg 应用,理解该类攻击的条件和危害。