वीडियो: सीएसआरएफ हमले का क्या पता चला है?
2024 लेखक: Lynn Donovan | [email protected]. अंतिम बार संशोधित: 2023-12-15 23:47
क्रॉस-साइट अनुरोध जालसाजी, जिसे एक-क्लिक के रूप में भी जाना जाता है आक्रमण या सत्र की सवारी और संक्षिप्त रूप में सीएसआरएफ (कभी-कभी समुद्र-सर्फ कहा जाता है) या एक्सएसआरएफ, एक वेबसाइट का एक प्रकार का दुर्भावनापूर्ण शोषण है जहां अनधिकृत आदेश एक उपयोगकर्ता से प्रेषित होते हैं जिस पर वेब एप्लिकेशन भरोसा करता है।
उसके बाद, सीएसआरएफ हमला कैसे काम करता है?
क्रॉस साइट अनुरोध जालसाजी ( सीएसआरएफ ) है एक आक्रमण जो अंतिम उपयोगकर्ता को उस वेब एप्लिकेशन पर अवांछित कार्रवाइयां निष्पादित करने के लिए मजबूर करता है जिसमें वे वर्तमान में प्रमाणित हैं। सीएसआरएफ हमले विशेष रूप से राज्य-बदलते अनुरोधों को लक्षित करें, न कि डेटा की चोरी, क्योंकि हमलावर के पास जाली अनुरोध की प्रतिक्रिया देखने का कोई तरीका नहीं है।
इसी तरह, CSRF टोकन क्या है और यह कैसे काम करता है? इस टोकन , को फ़ोन किया सीएसआरएफ टोकन या एक सिंक्रोनाइज़र टोकन , काम करता है निम्नानुसार है: क्लाइंट एक HTML पृष्ठ का अनुरोध करता है जिसमें एक फॉर्म होता है। जब ग्राहक फॉर्म जमा करता है, तो उसे दोनों भेजना होगा टोकन सर्वर पर वापस। क्लाइंट कुकी भेजता है टोकन एक कुकी के रूप में, और यह प्रपत्र भेजता है टोकन प्रपत्र डेटा के अंदर।
इसके संबंध में सीएसआरएफ उदाहरण क्या है?
क्रॉस साइट अनुरोध जालसाजी ( सीएसआरएफ या XSRF) एक और है उदाहरण डरावने नामों के साथ आने की क्षमता में सुरक्षा उद्योग कैसे बेजोड़ है। ए सीएसआरएफ भेद्यता एक हमलावर को एक लॉग-इन उपयोगकर्ता को उनकी सहमति या ज्ञान के बिना एक महत्वपूर्ण कार्रवाई करने के लिए मजबूर करने की अनुमति देती है।
सीएसआरएफ से कोई कैसे बचाव करता है?
6 कार्य आप कर सकते हैं सहारा लेना रोकना ए सीएसआरएफ आक्रमण करना अपनी बैंकिंग साइट या वित्तीय लेनदेन करने वाली किसी भी साइट पर प्रमाणित होने के दौरान कोई भी ईमेल न खोलें, अन्य साइटों पर ब्राउज़ न करें या कोई अन्य सामाजिक नेटवर्क संचार न करें।
सिफारिश की:
आंतरिक हमले क्या हैं?
आंतरिक हमला तब होता है जब कोई व्यक्ति या संगठन के भीतर एक समूह संचालन को बाधित करने या संगठनात्मक संपत्ति का शोषण करने का प्रयास करता है
भौतिक पता और तार्किक पता क्या है?
तार्किक और भौतिक पते के बीच मूल अंतर यह है कि तार्किक पता एक कार्यक्रम के परिप्रेक्ष्य में सीपीयू द्वारा उत्पन्न होता है। दूसरी ओर, भौतिक पता एक स्थान है जो मेमोरी यूनिट में मौजूद होता है। सीपीयू फोरम प्रोग्राम द्वारा उत्पन्न सभी लॉजिकल एड्रेस के सेट को लॉजिकल एड्रेस स्पेस कहा जाता है
साइबर हमले के चरण क्या हैं?
साइबर हमले के सात चरण चरण एक - टोही। हमला शुरू करने से पहले, हैकर्स पहले एक कमजोर लक्ष्य की पहचान करते हैं और उसका फायदा उठाने के सर्वोत्तम तरीकों का पता लगाते हैं। चरण दो - शस्त्रीकरण। चरण तीन - वितरण। चरण चार - शोषण। चरण पांच - स्थापना। चरण छह - कमान और नियंत्रण। चरण सात - उद्देश्य पर कार्रवाई
आप किसी का पता कैसे पता करते हैं?
विधि 1 इंटरनेट के साथ पता ढूँढना रिवर्स फ़ोन लुक-अप टूल का उपयोग करें। इंटरनेट साइट्स आपको एक फोन नंबर प्लग इन करने में मदद कर सकती हैं और उस व्यक्ति के लिए एक संभावित पता मिलान ढूंढ सकती हैं जिसे आप ढूंढ रहे हैं। व्हाइट पेज खोजें। सोशल नेटवर्किंग साइट्स का इस्तेमाल करें। खोई हुई मित्र साइट का उपयोग करें। आपकी मदद करने के लिए किसी को भुगतान करें
मैं सीएसआरएफ कुकीज़ कैसे सक्षम करूं?
अमान्य या अनुपलब्ध CSRF टोकन Chrome सेटिंग खोलें. नीचे तक स्क्रॉल करें और Advanced पर क्लिक करें। गोपनीयता और सुरक्षा अनुभाग में, सामग्री सेटिंग्स पर क्लिक करें। कुकीज़ पर क्लिक करें। अनुमति के आगे, जोड़ें पर क्लिक करें। सभी कुकीज़ और साइट डेटा के अंतर्गत, todoist की खोज करें, और सभी Todoist-संबंधित प्रविष्टियों को हटा दें