在前些日子因?yàn)榉坡少e槍殺臺(tái)灣漁民而發(fā)生的“臺(tái)菲黑客大戰(zhàn)”中,臺(tái)灣黑客一度攻陷菲律賓政府的DNS+NoScript一直是一個(gè)絕佳的組合;
余弦還表示,在Web前端安全方面,CSRF的攻擊技巧一直在進(jìn)化。之前一小部分人玩玩無(wú)傷大雅,但現(xiàn)在這些東西被黑色產(chǎn)業(yè)鏈實(shí)戰(zhàn)了,這才是我們更需關(guān)注的重點(diǎn)。尤其是對(duì)于各位站長(zhǎng),更要注意自己的網(wǎng)站后臺(tái)被CSRF入侵,及時(shí)給自己的網(wǎng)站做檢查和預(yù)警。