攻撃を試す コマ18

CSRF の標的:メッセージ変更

あなたは「ログイン中」の状態。下のフォームで登録メッセージを変更できる。 これと同じ変更を、罠サイト(trap)から勝手に実行させるのがCSRF。

現在のメッセージ: (まだ設定されていません)

対策(CSRFトークン): OFF(脆弱) — ONにする

罠サイトを開いて攻撃を試す → trap の罠ページ

対策OFFのまま罠ページを開くと、メッセージが勝手に書き換わる。ONにすると失敗する。

あなたの座席ID: 33164b66e82a この演習をリセット 演習一覧へ