DVWA_CSRF_medium

1.通過查看源代碼發現後端程序驗證了Referer,所以在構造CSRF數據包時需要指定Referer的值,   2.在修改密碼頁面填入新密碼進行提交,使用BurpSuit進行抓包攔截。並構造CSRF POC     3.構造好CSRF POC之後,在瀏覽器中進行測試           4.使用BurpSuit攔截數據包,對Referer值進行修改,使其不爲一個空值即可。
相關文章
相關標籤/搜索
本站公眾號
   歡迎關注本站公眾號,獲取更多信息