SEED 实验 / 课程详情
攻击类

跨站请求伪造(CSRF)实验

网络安全实践课程资料与实验环境

概述

跨站请求伪造(CSRF)实验

CSRF 攻击涉及受害用户、受信任网站和恶意网站。恶意网站会借助受害者与可信网站之间的活动会话伪造请求。本实验让学生攻击一个关闭 CSRF 防护的 Elgg 应用,理解该类攻击的条件和危害。