Results 1 to 6 of 6

Thread: CSRF ฉายาคลิกแล้วตาย !

  1. #1
    Junior Member
    Join Date
    Oct 2009
    Posts
    4


    CSRF : Cross Site Request Forgery
    ฉายา…. คลิกแล้วตาย

    เทคนิคที่แฮกเกอร์ใช้หลอกให้เหยื่อคลิก เพื่อแอบโอนเงินผ่านทางธนาคาร
    แฮกเกอร์ส่งลิ้งไป หรือโพสต์ข้อความ (และซ่อนลิงค์) ไว้บนเว็บบอร์ด หรืออีเมล์
    การทำงานจะอยู่ที่บราวเซอร์ของเหยื่อ
    ตัวอย่างลิงค์ เช่น
    http://bank.com/transfer.asp?from=1234 &to=5678 &amount=10000

    ตัวอย่าง: “คลิปวิดีโอ โฟร์-มด คลิกที่นี่”

    ภายใต้ข้อความมีลิงค์ดังนี้
    http://bank.com/transfer.asp?from=1234 &to=5678 &amount=10000

    จะทำงานกรณีที่เหยื่อล็อกอินเข้าสู่เว็บ bank.com ก่อนคลิก
    หรือกรณีที่โพสต์ข้อความไว้บนเว็บบอร์ดของ bank

  2. #2
    Junior Member
    Join Date
    Nov 2009
    Posts
    10


    -*- Url เสียรึเปล่าครับเข้าไปดูตัวอย่างไม่ได้ครับ

  3. #3
    Junior Member
    Join Date
    Feb 2009
    Posts
    11


    มันแค่ตัวอย่างหรือป่าวครับ เป็น url ที่แต่งขึ้นมั่งครับ


Similar Threads

  1. Killer Combo: XSS + CSRF
    By WC_{Sky} in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 26-05-2009, 09:16 PM
  2. [WMV] CSRF Demonstration
    By Gen0TypE in forum Hacking Video
    Replies: 0
    Last Post: 21-06-2008, 01:26 AM
  3. Replies: 0
    Last Post: 01-04-2008, 09:59 PM
  4. F5 BIG-IP Web Management Console CSRF
    By newsbot in forum Exploits
    Replies: 0
    Last Post: 13-02-2008, 06:52 PM
  5. CSRF Hacking Database & Tutorial
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 11-12-2007, 06:04 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •