low

csrf(cross-site-request forgery),跨站请求伪造。

测试网站 --http://localhost/vulnerability/csrf

csrf漏洞利用

修改密码,点击change,网页url中暴露出要修改的密码。

csrf漏洞利用

漏洞利用,构造链接

csrf漏洞利用

当受害者点击这个页面时,会发现这是个错误的界面,但其实已经收到了csrf的攻击。

csrf漏洞利用

当他重新登录时会发现用自己修改的密码(1234)登录不上

csrf漏洞利用

用攻击方的密码可以登录(124)

csrf漏洞利用

 

相关文章:

  • 2021-08-01
  • 2021-06-07
  • 2022-12-23
  • 2021-08-09
  • 2021-12-21
  • 2021-11-23
  • 2022-12-23
猜你喜欢
  • 2021-10-26
  • 2021-05-11
  • 2022-01-03
  • 2021-08-11
相关资源
相似解决方案