Web漏洞-CSRF-CSRF防御 实验步骤

1、进入靶机,启动PHPStudy。

在C:/phpstudy/phptutorial/WWW/csrf目录下,编写代码文件。以下所有文件放入此目录下。

2、在靶机上编写登录前端页面login.html.

<html><meta charset="utf-8">

<form action="login1.php" method="POST">

username:<br>

<input type="text" name="username"><br>

password:<br>

<input type="text" name="password"><br>

<input type="submit" value="Submit">

</form>

</html>

3、编写登录认证页面login1.php。

<?php

session_start();

usr = _POST'username';

pwd=_POST'password';

if(usr==='admin' \&\& pwd==='admin')

{

echo '登录成功!';

$_SESSION"admin"=1;

var_dump($_SESSION);

}

else

{

echo '登录失败!';

}

?>

从测试机访问http://ip/csrf/login.html, 并输入admin / admin登录验证

编写管理页面manage-defense.php,加入密码确认表单及token生成函数。

编写修改密码页面add-pass.php,加入token校验机制,并在token使用一次后,销毁token,将修改后的密码写入passowrd.txt。

manage-defense.php源码:

<?php

session_start();

if($_SESSION"admin"!=1){

die('You are not adminer!!');

}

$csrf_token = sha1(mt_rand() . time() . "Impossible");

_SESSION\["csrf_token"\] = csrf_token;

?>

<html>

<meta charset="utf-8">

<form action="add-pass.php" method="GET">

New password:<br>

<input type="text" name="password_new"><br>

Confirm new password:<br>

<input type="text" name="password_conf"><br>

<input name="csrf_token" value="<?php echo($csrf_token); ?>" type="hidden">

<input type="submit" value="Submit">

</form>

</html>

add-pass.php源码:

<?php

session_start();

if($_SESSION"admin"!=1){

die('You are not adminer');

}

csrf_token = _GET'csrf_token';

if(!isset(_SESSION\["csrf_token"\]) \|\| _SESSION"csrf_token"!==$csrf_token){

echo $csrf_token;

var_dump($_SESSION"csrf_token");

die('Don\'t csrf attack!!');

}

password_new = _GET'password_new';

password_conf = _GET'password_conf';

if(password_new === password_conf){

echo 'pwd changed ok';

$log = fopen("password.txt", "a");

fwrite(log, password_new ."\n");

fclose($log);

}else{

echo "PWDs doesn\'t match!!";

}

unset($_SESSION"csrf_token");

//销毁token

?>

从测试机访问http://ip/csrf/manage-defense.php页面测试

全部填写admin后,确认,会显示更新完毕,然后刷新一会,会显示如下图。

进行一次完整的登录及修改密码过程,验证几个页面联动是否成功。

从测试机重新访问登录页面,验证效果。

在login1.php中加入两行代码以查看token

$csrf_token = sha1(mt_rand() . time() . "Impossible");

_SESSION\["csrf_token"\] = csrf_token;

提交后,可以看到,生成了Token。

然后访问:http://ip/csrf/manage-defense.php页面,修改密码。

可以看到,密码修改成功。密码也被记入了password.txt文件中,可以打开查看。

3、CSRF防御效果验证

验证思路:通过burpsuite抓包重放、删除token等模拟攻击,检测同一个token能否成功修改密码。

启动Burpsuite做好代理配置,开启抓包。启动Firefox访问http://ip/csrf/login.html然后以admin / admin登录,再访问http://ip/csrf/manage-defense.php 页面,修改密码。

密码修改成功。然后再次访问:http://ip/csrf/add-pass.php, 输入两次密码12345678 / 12345678

在Burpsuite中将Token替换为上次使用的Token,然后再转发数据包,发现被拒绝。

可以看到提示,系统检测到了,Token失效的情况。

验证的方法,也可以利用Burpsuite的Repeater修改Token后进行重放

也可看到,检测到Token失效的提示。

实验小结

通过本实验,演示了利用Token机制防止CSRF攻击的工作原理。利用session、Token机制以及用后即销毁的方法,可以防止CSRF攻击。对本实验进行仔细分析,可加深对CSRF的防御机制的深刻理解。

相关推荐
ICMAN1231 小时前
逆变器面板触控为什么总误触发?从 EMI 机理到工业级触摸芯片选型
经验分享·智能硬件·触摸芯片·触控ic
金色光环1 小时前
概率论笔记:连续型随机变量函数的分布与尺度变换 连续型随机变量函数的分布:定义法与公式法推导
笔记·概率论
德思特1 小时前
高速数字化仪采样率如何影响信号采集保真度?
经验分享·采样率·数字化仪
维克兜率天2 小时前
【维克】均值回归:跌多了会涨,涨多了会跌
开发语言·笔记·python·算法·均值算法·回归·量化
zhangrelay2 小时前
ROS2 Lyrical实验5导航Nav2
linux·笔记·学习·ubuntu·机器人
yi0112 小时前
DAY 14: LeetCode 394. 字符串解码|递归和栈到底怎么处理嵌套?
数据结构·笔记·python·算法·leetcode
德思特2 小时前
GHz采样与多通道同步:高速数字化仪如何破解瞬态信号采集痛点?
经验分享·半导体测试·光纤传感·量子光电·高速数字化仪
小刘在重生~3 小时前
CSS 零基础完整学习笔记|选择器|盒子模型|布局
css·笔记·学习
浩瀚地学3 小时前
deepagents学习打卡day07
经验分享·笔记·python·学习·agent
泰晶科技3 小时前
【智能手表晶振选型:小尺寸与低功耗如何兼得】
人工智能·笔记