CSRF和SSRF 一、CSRF 1、原理 2、案例(pikachu) 3、防御方案 二、SSRF 1、原理 2、案例(pikachu) 3、防御方案 一、CSRF 1、原理 Cross-site request forgery 简称为“CSRF”,在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。所以CSRF攻击也成为"one click"攻击。 2、案例(pikachu) 登录到会员中心用户名kobe,密码123456 点击修改个人信息,提交并抓包,选择丢弃,保持原来的信息 构造请求页面,并访问点击提交