אהבה אמרת2024תרגול

לחץ כאן לכל השאלות

למה מתקפת CSRF נחשבת למתקפה "עיוורת" (blind attack)?

1
sentiment_very_satisfied
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 8 (PS9). הסבר: התשובה הנכונה היא א' מכיוון שב-CSRF התוקף אינו יכול לראות את התגובה שמתקבלת מהשרת לבקשה המזויפת. זו הסיבה שמתקפות CSRF מתמקדות בשינוי מצב (state-changing requests) ולא בגניבת מידע, שכן התוקף לא יכול לראות את המידע שמוחזר מהשרת.
by

* השאלה נוספה בתאריך: 11-10-2024