實驗34:通過csrf進行地址修改實驗演示

通過csrf進行地址修改 一、get型 我們以pikachu爲例,打開CSRF(get) login 我們先用正確的賬號密碼進行登錄,轉到個人信息界面 我們利用burp suite進行抓包, 將get請求找到,然後自己註冊一個賬號,拿到修改個人信息的鏈接,這樣可以修改成: 然後把這個鏈接發給A,若A在登錄狀態,並且打開鏈接,那麼A的個人信息就會被修改掉: 二、post型 打開pikachu的csr
相關文章
相關標籤/搜索