CSRF简单介绍

欢迎交流

CSRF

条件:

  1. 需要请求伪造数据包
  2. 无过滤防护,有过滤防护能绕过
  3. 受害者需要触发(诱惑)

流程图

解决方案一:

检查Referer字段

解决方案二:

CSRFToken

发货100CMS示例(无过滤)

抓包添加

自动点击脚本要勾选上

去掉按钮

就会尝试去访问界面

这里我们用虚拟机搭建web服务,copy修改文件,不让username重复

使用虚拟机启动的demo.html网站直接添加了flowersse用户

467930)]

使用虚拟机启动的demo.html网站直接添加了flowersse用户

相关推荐
PLM小助手10 分钟前
鼎捷新一代PLM 荣膺维科杯 “2023年度行业优秀产品奖”
java·大数据·前端·人工智能·分布式·低代码·微服务
F-12511 分钟前
关于 vue/cli 脚手架实现项目编译运行的源码解析
前端·javascript·vue.js
骨子里的偏爱14 分钟前
uniapp与webview直接进行传值
前端·chrome·uni-app
A_cot32 分钟前
HTML5全面知识点
前端·前端框架·html·html5
猛男敲代码33 分钟前
node强缓存
前端
杰哥技术分享1 小时前
fileinput pdf编辑初始化预览
java·前端·pdf
qiaocccccc1 小时前
项目中遇到的问题
前端·笔记
良_1231 小时前
keep-alive缓存不了iframe
前端
加勒比海涛2 小时前
Ajax 揭秘:异步 Web 交互的艺术
前端·ajax·交互
2401_844137573 小时前
PHP智驭未来悦享生活智慧小区物业管理小程序系统源码
前端·微信·微信小程序·小程序·生活·微信开放平台