DFIELDSOLUTIONS

Sicherheit

GlossarCSRF

Cross-Site Request Forgery — einen eingeloggten Browser dazu bringen, eine Anfrage zu senden, die der Nutzer nie wollte, auf dessen Cookies reitend.

Browser hängen Cookies an jede Anfrage an eine Domain — auch an solche, die eine feindliche Seite verursacht. Wenn example.com/evil ein verstecktes Formular an bank.com/transfer sendet, während das Opfer eingeloggt ist, sieht die Bank eine perfekt authentifizierte Anfrage. Der Browser kennt keine Absicht, nur Anmeldedaten.

Die üblichen Verteidigungen sind CSRF-Tokens (ein Geheimnis, das die echte Seite kennt und Fälschungen nicht), SameSite-Cookies und die Prüfung des Origin-Headers. Moderne Frameworks liefern das meiste davon; die Verwundbarkeit überlebt dort, wo handgeschriebene Endpunkte sie leise überspringen.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien