TrustShell
技术架构
攻击手册
红队实战
Skills
免费扫描
EN
/
中
合作
GitHub
安全基线
· 认证与访问控制
B-04
敏感操作有 CSRF 防护
高
人工评估
为什么重要
状态变更请求校验来源,防跨站伪造。
如何检测
跨站构造一个状态变更请求,看是否成功。
如何修复
加 CSRF token 或 SameSite=strict cookie。
同类检查 · 认证与访问控制
B-01
首次启动强制设置认证
致命
B-02
敏感端点需鉴权
致命
B-03
会话令牌安全
高
← 返回完整基线