如何解析CSRF漏洞

技术如何解析CSRF漏洞这篇文章给大家介绍如何解析CSRF漏洞,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。CSRF:跨站请求伪造,伪装成用户身份来执行一些非用户自愿的恶意以及非法操作CSRF和XS

本文向您介绍如何分析CSRF漏洞。内容非常详细。有兴趣的朋友可以参考一下,希望对你有帮助。

CSRF:跨站点请求伪造,伪装成用户身份执行一些非用户自愿的恶意非法操作。

CSRF和XSS的区别:

1.CSRF登录后需要操作,但XSS不需要。

2.CSRF通过伪装成可信用户来请求可信网站。

一、环境:BWAPP

第二,登录,默认账号是bee,密码是bug。

如何解析CSRF漏洞

3.从csrf中的页面选择将密码更改为1111,更改。

第四,分析网址

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=1111 password _ conf=1111 action=change

5.注销帐户,然后再次登录。密码已更改为1111。

6.修改网址,直接访问这个地址。

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=2222 password _ conf=2222 action=change

密码被重置为2222。

七、隐蔽使用

1.创建一个新的html页面,再次修改url地址,并将其添加到img标签下的src属性中。

!DOCTYPE html html标题标题哦,那就好。/title /head body h3好久不见h3img src=' http://192 . 168 . 1 . 119/bwapp/csrf _ 1.php?password _ new=3333 password _ conf=3333 action=change '/body/html

2.访问这个html,自动访问修改后的url,密码自动修改。

我希望在这里分享如何解决CSRF的弱点。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140993.html

(0)

相关推荐

  • oradb启动时报错ORA-01261&&ORA-00202怎么办

    技术oradb启动时报错ORA-01261&&ORA-00202怎么办小编给大家分享一下oradb启动时报错ORA-01261&&ORA-00202怎么办,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!

    攻略 2021年11月17日
  • springbootjpa整合多数据源(springboot怎么配置多个数据源)

    技术SpringBoot+Jpa项目配置双数据源怎么实现这篇文章主要介绍“SpringBoot+Jpa项目配置双数据源怎么实现”,在日常操作中,相信很多人在SpringBoot+Jpa项目配置双数据源怎么实现问题上存在疑

    攻略 2021年12月23日
  • 线程池的创建方式有哪些

    技术线程池的创建方式有哪些这篇文章主要讲解了“线程池的创建方式有哪些”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“线程池的创建方式有哪些”吧!什么是线程池?线程池(Thr

    攻略 2021年10月21日
  • SqlServer Mysql数据库修改自增列的值及相应问题的解决方案是怎样的

    技术SqlServer Mysql数据库修改自增列的值及相应问题的解决方案是怎样的今天就跟大家聊聊有关SqlServer Mysql数据库修改自增列的值及相应问题的解决方案是怎样的,可能很多人都不太了解,为了让大家更加了

    攻略 2021年11月30日
  • 抖音刷代刷,抖音免费播放量代刷网

    技术抖音刷代刷,抖音免费播放量代刷网抖音刷代刷,抖音免费播放量代刷网
    这样的玩法在抖音也很常见,而且群拍的视频有时候能够进一步带动原视频的传播和扩散。像摩登兄弟、小甜甜的走红,自身的实力和亮点是一方面,但也少不了其他用

    测评 2021年11月13日
  • 新加坡云服务器值得租用吗

    技术新加坡云服务器值得租用吗新加坡云服务器提供了一个虚拟和独立的环境来托管您的企业网站。它可以将您的网络业务的文件和数据存储在链接到物理机器或服务器的虚拟环境中。这实际上是通过虚拟化软件完成的。通过虚拟化技术,物理服务器

    礼包 2021年12月8日