Wordpress4.7.4-CSRF漏洞復現

#001 漏洞簡介: CSRF漏洞出現的位置是,管理員後臺的添加用戶和刪除用戶處均存在CSRF漏洞。   #002 漏洞復現: Part1-添加用戶的CSRF: 首先找到添加用戶的頁面,添加用戶,如下圖填入相關信息,點擊添加   可以看到成功添加,接下來我們試着抓包分析一下   我們試着去抓包看一下有沒有加token驗證,嘗試改一下參數,看能否添加其他用戶,構造請求,讓管理員點擊,就會成功添加新的
相關文章
相關標籤/搜索