如何解析CSRF漏洞

技术如何解析CSRF漏洞这篇文章给大家介绍如何解析CSRF漏洞,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。CSRF:跨站请求伪造,伪装成用户身份来执行一些非用户自愿的恶意以及非法操作CSRF和XS

本文向您介绍如何分析CSRF漏洞。内容非常详细。有兴趣的朋友可以参考一下,希望对你有帮助。

CSRF:跨站点请求伪造,伪装成用户身份执行一些非用户自愿的恶意非法操作。

CSRF和XSS的区别:

1.CSRF登录后需要操作,但XSS不需要。

2.CSRF通过伪装成可信用户来请求可信网站。

一、环境:BWAPP

第二,登录,默认账号是bee,密码是bug。

如何解析CSRF漏洞

3.从csrf中的页面选择将密码更改为1111,更改。

第四,分析网址

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=1111 password _ conf=1111 action=change

5.注销帐户,然后再次登录。密码已更改为1111。

6.修改网址,直接访问这个地址。

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=2222 password _ conf=2222 action=change

密码被重置为2222。

七、隐蔽使用

1.创建一个新的html页面,再次修改url地址,并将其添加到img标签下的src属性中。

!DOCTYPE html html标题标题哦,那就好。/title /head body h3好久不见h3img src=' http://192 . 168 . 1 . 119/bwapp/csrf _ 1.php?password _ new=3333 password _ conf=3333 action=change '/body/html

2.访问这个html,自动访问修改后的url,密码自动修改。

我希望在这里分享如何解决CSRF的弱点。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140993.html

(0)

相关推荐

  • 怎么优化JS代码

    技术怎么优化JS代码这篇文章主要讲解了“怎么优化JS代码”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“怎么优化JS代码”吧!1、字符串的拼接 字符串的拼接在我们开发中会经

    攻略 2021年11月18日
  • 很感人的电影,什么电影好看,看着感人

    技术很感人的电影,什么电影好看,看着感人《七号房的礼物》这部电影,真的让人从头哭到尾很感人的电影。里面有很多温馨的片段,有可爱逗比的狱友,有傻乎乎的龙九,有超级可爱的艺胜,可是在观影过程中,你每次笑完之后,都会立刻心塞,

    生活 2021年10月29日
  • Java复习巩固

    技术Java复习巩固 Java复习巩固第三天:数组,方法
    1.什么是数组
    数组:内存中开辟的一块连续的空间,是用来临时存储同种数据的,要想永久性存储数据,可以存储在数据库里面,也可以通过流存储到文件中。

    礼包 2021年12月3日
  • Python怎么修改表格数据

    技术Python怎么修改表格数据这篇文章主要介绍“Python怎么修改表格数据”,在日常操作中,相信很多人在Python怎么修改表格数据问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Pyt

    攻略 2021年11月29日
  • 帮助你处理Web页面层布局的jQuery插件有哪些

    技术帮助你处理Web页面层布局的jQuery插件有哪些本篇文章给大家分享的是有关帮助你处理Web页面层布局的jQuery插件有哪些,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟

    攻略 2021年11月16日
  • SQL Server配置管理器无法连接到WMI提供程序该怎么办

    技术SQL Server配置管理器无法连接到WMI提供程序该怎么办SQL Server配置管理器无法连接到WMI提供程序该怎么办,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的

    攻略 2021年11月30日