DVWA的使用2–CSRF(跨站請求僞造)

DVWA的使用2–CSRF(跨站請求僞造) CSRF(Cross-site request forgery)跨站請求僞造,迫使用戶在經過驗證後在web應用中執行沒必要要的操做,經過假裝來自受信任用戶的請求來利用受信任的網站。web 1).low級別 源碼: 經過對源代碼進行分析,咱們能夠看到源代碼中只對兩次輸入的密碼是否相同進行了判斷,其餘操做都沒有進行防護,因此咱們只須要用戶在cookie還有效
相關文章
相關標籤/搜索