【发布时间】:2023-11-19 00:17:01
【问题描述】:
想象一下你有一个大的合作。现在有人发现了只能通过自己的站点工作的 CSRF 漏洞(因为站点是通过检查 Referer-Header 来保护的,没有 CSRF 令牌)。这可以执行关键操作,但前提是请求来自您的站点。这意味着小型 XSS 攻击可以通过此漏洞执行更大的操作。您会将此视为严重漏洞吗?是否应将其视为 CSRF 攻击?
【问题讨论】:
-
我投票决定将此问题作为题外话结束,因为与编程没有直接关系。 // 推荐人有多不可靠,应该是常识——所以如果你的部分“安全”是基于它的,那已经是坏消息了。
-
很抱歉,我在大合作中发现了一个漏洞,正是这种情况。除了 XSS 或使用旧浏览器的弱点之外,还有其他方法可以执行攻击吗?我只是想为他们可能提出的问题做好准备(如果他们提出任何问题或决定拒绝奖励)。编辑:他们真的那么不可靠吗?我在网上搜索并发现多个来源说这很好,但不是最好的方法。