首页 > 解决方案 > 绕过 Origin 标头检查和 CSRF 攻击

问题描述

我正在尝试在站点上进行一些 csrf 攻击测试。
我发现该站点通过检查 httpOrigin标头来保护自己免受 csrf 的影响。

但我想也许在某些情况下我可以绕过保护。当我删除Origin标头时,csrf 攻击成功。
这意味着服务器只检查 Origin heaer 的 csrf 保护并接受一个"none"值。

请问有什么方法可以进行以下利用吗?

标签: securitywebxsscsrfcsrf-protection

解决方案


推荐阅读