CSRF&SSRF 漏洞的简单讲解

CSRF

简介:

sql 复制代码
  跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF。攻击者通过一些技术手段欺骗用户的浏览器去访问一个自己曾经认证过的网站并运行一些操作(如发邮件,发消息,甚至财产操作如转账和购买商品)

漏洞练习:

复制代码
 我们用到pikachu的练习平台,用BurpSuite来进行抓包截取 **

我们正常登陆,现在进行更改信息,并使用BurpSuite进行截包。 BurpSuite可以自动生成CSRF的poc(POC是Proof of Concept(为观点提供证据)的缩写,在黑客圈中POC指观点验证程序)

将此文件放入虚拟机中,在物理机访问,最后成功修改信息。 接下来介绍另外一种方法,用到工具owasp,工具界面如图: 抓包成功之后生成文件放入虚拟机中同样可以成功运行。

** 注意: get方法选择img,post方法选择forms。**

SSRF

简介:

vbscript 复制代码
  SSRF(Server-Side Request Forgery,服务器端请求伪造)是一种由攻击者构造形成由服务器端发起请求的安全漏洞。攻击者可以利用SSRF攻击内部系统,如果没有做好足够的安全限制,攻击者可能访问或利用内部系统的安全漏洞。

案例

ini 复制代码
  我们以自己搭建的CMS网站为例
  后台页面;

前台页面

当我们想要访问的时候只需简单的设置

最后提交显示成功。

相关推荐
曼岛_8 天前
【零基础实战】Ubuntu搭建DVWA漏洞靶场全流程详解(附渗透测试示例)
ubuntu·网络安全·黑客
big凉笙墨染10 天前
Web安全小白看不懂HTTP协议?一文带你精通HTTP基础知识,Web安全入门必读【娱乐篇】
前端·安全·黑客
三秋树21 天前
BUUCTF 【l33t-hoster】PHP 利用 Linux 环境变量 LD_PRELOAD bypass disable_function
后端·python·黑客
星尘安全21 天前
比利时政府网站再遭黑客攻击,我们应当如何应对DDoS?
网络安全·黑客·ddos·网络攻击·黑客攻击
合天网安实验室22 天前
FlowiseAI 任意文件写入漏洞(CVE-2025–26319)
黑客
big凉笙墨染25 天前
《Java反序列化漏洞:从readObject到安全风险全解析》
java·安全·黑客
星尘安全1 个月前
GitHub 发现 ruby-saml 严重漏洞,账户安全岌岌可危
网络安全·黑客·github·ruby·网络攻击
合天网安实验室2 个月前
安全测试中的js逆向实战
安全·黑客·逆向
星尘安全2 个月前
黑客利用 Telegram API 传播新的 Golang 后门
网络安全·黑客·漏洞·远控·后门
qq_243050792 个月前
sslh:多协议端口复用工具!全参数详细教程!Kali Linux 教程!黑客渗透教程!
linux·web安全·网络安全·黑客·渗透测试·信息收集·kali linux