如何解析CSRF漏洞

技术如何解析CSRF漏洞这篇文章给大家介绍如何解析CSRF漏洞,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。CSRF:跨站请求伪造,伪装成用户身份来执行一些非用户自愿的恶意以及非法操作CSRF和XS

本文向您介绍如何分析CSRF漏洞。内容非常详细。有兴趣的朋友可以参考一下,希望对你有帮助。

CSRF:跨站点请求伪造,伪装成用户身份执行一些非用户自愿的恶意非法操作。

CSRF和XSS的区别:

1.CSRF登录后需要操作,但XSS不需要。

2.CSRF通过伪装成可信用户来请求可信网站。

一、环境:BWAPP

第二,登录,默认账号是bee,密码是bug。

如何解析CSRF漏洞

3.从csrf中的页面选择将密码更改为1111,更改。

第四,分析网址

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=1111 password _ conf=1111 action=change

5.注销帐户,然后再次登录。密码已更改为1111。

6.修改网址,直接访问这个地址。

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=2222 password _ conf=2222 action=change

密码被重置为2222。

七、隐蔽使用

1.创建一个新的html页面,再次修改url地址,并将其添加到img标签下的src属性中。

!DOCTYPE html html标题标题哦,那就好。/title /head body h3好久不见h3img src=' http://192 . 168 . 1 . 119/bwapp/csrf _ 1.php?password _ new=3333 password _ conf=3333 action=change '/body/html

2.访问这个html,自动访问修改后的url,密码自动修改。

我希望在这里分享如何解决CSRF的弱点。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140993.html

(0)

相关推荐

  • 如何重新安装COM

    技术如何重新安装COM这篇文章主要介绍了如何重新安装COM,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。  1.在Windows桌面上,单击“开始”,然后

    攻略 2021年12月8日
  • leetcode滑动窗口(leetcode滑动窗口万能公式)

    技术LeetCode怎样找出滑动窗口的最大值小编给大家分享一下LeetCode怎样找出滑动窗口的最大值,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一

    攻略 2021年12月15日
  • 数据库访问优化法则是什么

    技术数据库访问优化法则是什么本篇文章为大家展示了数据库访问优化法则是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。  在网上有很多文章介绍数据库优化知识,但是大部份文章只是对

    攻略 2021年11月23日
  • 山药鸡蛋饼的做法,山药的各种做法宝宝吃法

    技术山药鸡蛋饼的做法,山药的各种做法宝宝吃法【奶香山药小馒头】铁棍山药山药鸡蛋饼的做法,面粉,牛奶1.取适量山药上锅蒸熟,压成山药泥,晾凉至室温;
    2.山药泥中加2g酵母、100ml牛奶搅拌均匀;
    3.加200g面粉和成

    生活 2021年10月24日
  • 免费香港云服务器怎么样

    技术免费香港云服务器怎么样一些在线搜索可能会显示免费香港云,在某些情况下,选择免费的网站部署方案可能是有意义的——例如,如果您只是为了好玩而开始一个网站,并且不太关心将其构建成持久或有利可图的东西。但是对于正常运营网站的

    礼包 2021年10月19日
  • 怎么理解JavaScript数据双向绑定

    技术怎么理解JavaScript数据双向绑定本篇内容介绍了“怎么理解JavaScript数据双向绑定”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大

    攻略 2021年11月15日