CSRF漏洞的手动判定:修改referer头或直接删除referer头,看在提交表单时,网站是否还是正常响应。

下面演示用Burpsuite对CSRF进行鉴定。

利用BURPSUITE检测CSRF漏洞利用BURPSUITE检测CSRF漏洞

抓包。

利用BURPSUITE检测CSRF漏洞利用BURPSUITE检测CSRF漏洞利用BURPSUITE检测CSRF漏洞

成功修改密码完成漏洞的利用。

相关文章:

  • 2021-12-16
  • 2021-08-11
  • 2021-11-16
  • 2021-10-16
  • 2021-11-13
  • 2021-08-01
  • 2021-06-07
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-10-26
  • 2021-05-11
相关资源
相似解决方案