Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
当好的 XSRF 防御变坏时
portswigger.net
| 博客 |
#web-security
|
#csrf
|
#xsrf
|
#nonce
|
#http-redirect
|
#defense-bypass
摘要
标准 CSRF 两步 nonce 防御也会因实现不当而失效:某应用将第二步做成 HTTP 重定向,nonce 随重定向泄露给攻击者,防御形同虚设——照搬建议而不思考细节同样会出漏洞。
发布时间
2008-01-06 11:44
收录时间
2026-07-01 12:29
原文 ↗
相关内容
XSRF 和威胁评级
(portswigger.net)
AI 能发明新的攻击技术吗?来自 James Kettle 和 PortSwigger Research 的新研究
(portswigger.net)
Burp v1.4 预览——会话处理:整合实践
(portswigger.net)
Agentic 浏览器缺乏隔离机制,导致旧漏洞重现
(blog.trailofbits.com)
使用 Semgrep 保护你的 Apollo GraphQL 服务器
(blog.trailofbits.com)
Google Partner Program(GPP)十大常见问题
(bishopfox.com)
返回