ვიდეო: რა არის გამოვლენილი CSRF შეტევა?
2024 ავტორი: Lynn Donovan | [email protected]. ბოლოს შეცვლილი: 2023-12-15 23:49
ჯვარედინი საიტის მოთხოვნის გაყალბება, რომელიც ასევე ცნობილია როგორც ერთი დაწკაპუნებით თავდასხმა ან სესია ცხენოსნობა და შემოკლებით როგორც CSRF (ზოგჯერ გამოხატულია sea-surf) ან XSRF, არის ვებსაიტის მავნე ექსპლუატაციის ტიპი, სადაც არაავტორიზებული ბრძანებები გადაეცემა მომხმარებლისგან, რომელსაც ენდობა ვებ აპლიკაცია.
აქედან გამომდინარე, როგორ მუშაობს CSRF შეტევა?
ჯვარედინი მოთხოვნის გაყალბება ( CSRF ) არის ან თავდასხმა რაც აიძულებს საბოლოო მომხმარებელს განახორციელოს არასასურველი მოქმედებები ვებ აპლიკაციაში, რომელშიც ისინი ამჟამად დამოწმებულია. CSRF შეტევები კონკრეტულად მიზნად ისახავს მდგომარეობის შეცვლის მოთხოვნებს და არა მონაცემთა ქურდობას, რადგან თავდამსხმელს არ აქვს საშუალება დაინახოს პასუხი გაყალბებულ მოთხოვნაზე.
ანალოგიურად, რა არის CSRF ნიშანი და როგორ მუშაობს იგი? ეს ნიშანი , ე.წ CSRF ჟეტონი ან სინქრონიზატორი Ნიშანი , მუშაობს შემდეგნაირად: კლიენტი ითხოვს HTML გვერდს, რომელიც შეიცავს ფორმას. როდესაც კლიენტი წარადგენს ფორმას, მან უნდა გაგზავნოს ორივე ჟეტონები სერვერზე დაბრუნება. კლიენტი აგზავნის ქუქი-ფაილს ნიშანი როგორც ქუქი, და ის აგზავნის ფორმას ნიშანი ფორმის მონაცემების შიგნით.
ამასთან დაკავშირებით, რა არის CSRF მაგალითი?
ჯვარედინი მოთხოვნის გაყალბება ( CSRF ან XSRF) სხვაა მაგალითი იმის შესახებ, თუ რამდენად შეუდარებელია უსაფრთხოების ინდუსტრია საშინელი სახელების მოგონების უნარით. ა CSRF დაუცველობა საშუალებას აძლევს თავდამსხმელს აიძულოს სისტემაში შესული მომხმარებელი შეასრულოს მნიშვნელოვანი მოქმედება მათი თანხმობის ან ცოდნის გარეშე.
როგორ იცავს ადამიანი CSRF-ისგან?
6 მოქმედება თქვენ შეუძლია წაიღეთ თავიდან აცილება ა CSRF თავდასხმა Კეთება არ გახსნათ ელ.წერილი, არ დაათვალიეროთ სხვა საიტები ან განახორციელოთ რაიმე სხვა სოციალური ქსელის კომუნიკაცია თქვენს საბანკო საიტზე ან ნებისმიერ საიტზე, რომელიც ახორციელებს ფინანსურ ტრანზაქციებს ავტორიზაციის დროს.
გირჩევთ:
რა არის საშობაო შეტევა?
ნაძვის ხის თავდასხმა არის ძალიან კარგად ცნობილი შეტევა, რომელიც შექმნილია სპეციალურად შექმნილი TCP პაკეტის გასაგზავნად ქსელში არსებულ მოწყობილობაზე. არსებობს გარკვეული სივრცე დაყენებული TCP სათაურში, რომელსაც ეწოდება დროშები. და ეს დროშები ყველა ჩართულია ან გამორთულია, იმისდა მიხედვით, თუ რას აკეთებს პაკეტი
რა არის გატეხილი წვდომის კონტროლის შეტევა?
რა არის გატეხილი წვდომის კონტროლი? წვდომის კონტროლი ახორციელებს პოლიტიკას ისე, რომ მომხმარებლებს არ შეუძლიათ იმოქმედონ თავიანთი ნებართვების მიღმა. წარუმატებლობა, როგორც წესი, იწვევს ინფორმაციის არაავტორიზებულ გამჟღავნებას, ყველა მონაცემის მოდიფიკაციას ან განადგურებას, ან ბიზნეს ფუნქციის შესრულებას მომხმარებლის საზღვრებს გარეთ
რა არის DLL ინექციის შეტევა?
კომპიუტერულ პროგრამირებაში, DLL ინექცია არის ტექნიკა, რომელიც გამოიყენება კოდის გასაშვებად სხვა პროცესის მისამართების სივრცეში, აიძულებს მას ჩატვირთოს დინამიური ბმული ბიბლიოთეკა. DLLinjection ხშირად გამოიყენება გარე პროგრამების მიერ სხვა პროგრამის ქცევაზე გავლენის მოხდენისთვის ისე, როგორც მისი ავტორები არ აპირებდნენ
რა არის ქუქიების განმეორებითი შეტევა?
ქუქიების განმეორებითი შეტევა ხდება მაშინ, როდესაც თავდამსხმელი იპარავს მომხმარებლის მოქმედ ქუქი-ფაილს და ხელახლა იყენებს მას ამ მომხმარებლის სახელის მოსაპოვებლად თაღლითური ან არაავტორიზებული ტრანზაქციების/აქტივობების შესასრულებლად
რა არის განმეორებითი შეტევა, რა არის ამის საწინააღმდეგო ღონისძიება?
Kerberos-ის ავთენტიფიკაციის პროტოკოლი შეიცავს რამდენიმე საპასუხო ზომებს. განმეორებითი შეტევის კლასიკურ შემთხვევაში, მესიჯი იჭერს მოწინააღმდეგეს და შემდეგ ითამაშებს მოგვიანებით, ეფექტის წარმოქმნის მიზნით. დაშიფვრა, რომელიც უზრუნველყოფილია ამ სამი გასაღებით, ეხმარება თავიდან აიცილოს განმეორებითი შეტევები