攻撃を試す コマ18

CSRF の標的:メッセージ変更

あなたは「ログイン中」の状態。下のフォームで登録メッセージを変更できる。 これと同じ変更を、罠サイト(trap)から勝手に実行させるのがCSRF。

現在のメッセージ: (まだ設定されていません)

対策(CSRFトークン): ON — OFFにする

罠サイトを開いて攻撃を試す → trap の罠ページ

対策OFFのまま罠ページを開くと、メッセージが勝手に書き換わる。ONにすると失敗する。

あなたの座席ID: 5a75e4b86663 この演習をリセット 演習一覧へ