Attaques et menaces
Cross-Site Request Forgery (CSRF)
Aussi appelé: CSRF, Session riding
Définition
Attaque web qui force le navigateur d'un utilisateur authentifié à envoyer des requêtes non désirées vers un site vulnérable, déclenchant des actions sans son consentement.
Exemples
- Un utilisateur connecté ouvre une page contrôlée par l'attaquant qui envoie silencieusement un POST sur /transfer pour vider son compte bancaire.
- Un administrateur clique sur un lien qui soumet un formulaire caché sur /users/promote, accordant les privilèges admin à l'attaquant.
Termes liés
Cross-Site Scripting (XSS)
Vulnérabilité web permettant à un attaquant d'injecter des scripts malveillants dans des pages consultées par d'autres utilisateurs, exécutés dans leur navigateur sous l'origine du site.
SameSite Cookie
SameSite Cookie — definition coming soon.
Détournement de session
Attaque qui prend le contrôle de la session authentifiée d'une victime en volant ou en forgeant son identifiant de session, pour agir comme l'utilisateur sans ses identifiants.
CORS (Cross-Origin Resource Sharing)
CORS (Cross-Origin Resource Sharing) — definition coming soon.
Session Management
Session Management — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.