csrf問題 - 資安

Caroline avatar
By Caroline
at 2021-10-14T11:31

Table of Contents

※ 引述《cys0116 ()》之銘言:
: 餓死抬頭
: 剛剛小妹我的ipad突然出現「csrf問題,請重新輸入的方塊」
剛剛替你 Google 了一下 csrf問題,請重新輸入的方塊 這個字眼

看來只有你遇到這個問題 (?)

大膽猜測是你瀏覽的網站自行設計的檢查機制 偵測到你按 F5 之類
: 我就直接按離開
: 後來上網一查好像說是什麼惡意攻擊
CSRF 是一種攻擊手法沒錯
: 但真的有看沒有懂
+1 我也不懂
: 我在想可能是下午在查影片線上看的時候中的毒
: (開了小鴨、gimy、8maple)
正常來說 CSRF (Cross site request forgery) 跨站請求偽造

是你瀏覽 A 網站 但在 B 網站遭受到攻擊

像是你瀏覽 P 結果不用你同意自動幫你分享到 FB / Twitter

這就是一種類型的 CSRF 攻擊
: 目前是試過把瀏覽紀錄刪除
: 請問版上各位能幫我解惑這是什麼還有怎麼解決嗎?
刪除瀏覽紀錄應該是沒辦法解決 CSRF 問題 不過你遇到哪種問題其實還不是很清楚
: 非常感謝!
: ヽ(#`Д′)ノ作業寫不完ipad還給我搞這齣
: p.s.不太確定是不是能在這個版詢問
: 如有違反版規 立即刪除
:
沒有違反版規 但是我覺得改天有人會問類似的問題

只好回覆一下 造福後來的人 ~

--
Tags: 資安

All Comments

Gary avatar
By Gary
at 2021-10-16T17:17
會刪除瀏覽紀錄是因為爬了類似文章 上面是說攻擊的可能
藏在某些網頁裡面故可以把safari的瀏覽紀錄刪除 那我就
同理刪除看看我的chrome紀錄
Steve avatar
By Steve
at 2021-10-18T23:02
昨天下午在chrome依序開的可疑網站是gimy、小鴨、8mapl
e 再來最後開的就是只有臺灣閩南語辭典,其中在可疑網站
內我也沒點任何奇怪廣告 因為即使是不得已找上課要看的
電影片源 我也是蠻害怕中毒:(,後來在使用辭典的網站時
就出現一兩次延遲閃退問題,再來就是站內搜尋的時候跳出
「csrf問題...」的,是不是就是你上面說的模式:開A網站
攻擊B網站那樣
Jacob avatar
By Jacob
at 2021-10-21T04:47
推好心

目前有關資安的公協會等組織

Megan avatar
By Megan
at 2021-09-28T08:57
(整理中) 資安相關公協會 台灣駭客協會 / HITCON 找不到連結 台灣校園資訊安全推廣暨駭客培育協會 / TDOH 找不到連結 台灣資訊安全協會 TWISA https://www.twisa.org/ 台灣資安產業發展協會 TWCSIDA https://www.facebook.com/TW ...

五倍券的申請管道哪個最安全?

Jake avatar
By Jake
at 2021-09-26T18:00
五倍券的申請,最近在郵局的網頁似乎有 關於資安的漏洞被爆料。 雖然已經被修補,但令人有點擔憂, 例如超商的事務機申請也是插入健保卡, 傳輸資訊的目的地,過程是否可能被竊聽 不知道可不可以有較了解的版友回答解惑 謝謝! ---- Sent from BePTT on my HUAWEI PAR-LX9 - ...

資安入門

Mason avatar
By Mason
at 2021-09-17T19:34
我目前具備Python的基礎知識,想請問大家,對於資安的初學者, 如果想往資安然後偏程式端的領域發展。 哪些知識領域是必備的?有沒有什麼推薦的課程或是學習的步驟? 以及學會了可以找什麼樣的工作? 謝謝大家! - ...

OSCP小分享

Candice avatar
By Candice
at 2021-09-09T00:05
- 前言 剛好看到有人在討論OSCP,想說也來分享一下我的經驗 關於OSCP的詳細內容,版上也有一些大大分享過了,我就不多做贅述 - 正文 報名後你會收到教材,2020有更新,一份800多頁的PDF,上面會有你的浮水印,外流會導 致你的資格被取消,一定要小心保管,和一份影片檔(但我沒什麼看XD),最後 ...

想找人一起準備oscp

Ursula avatar
By Ursula
at 2021-09-08T19:12
hello 我想找人一起準備oscp 我課程已過期 有在考慮加買lab時間 已預約考試 目前持續用proving grounds和hackthebox練習中 希望能找到人一起討論和練習 和互相督促 或是一起分頭寫pwk lab的題目 如果有人剛好缺戰友的話 請站內信 我們可以用discord討論或LIN ...