CSRF ———— (三)CSRFTester自動化測試工具

1. CSRFTester介紹 CSRFTester是一款CSRF漏洞的測試工具.運行在windows上。 工作原理: 使用代理抓取我們在瀏覽器中訪問過的所有的鏈接及表單信息,通過CSRFTester修改相應表單信息,重新提交,相當於僞造了一次客戶端請求,如果測試的請求成功,被服務器接受,則證明存在CSRF漏洞。 2. 使用方法 2.1 打開chrome瀏覽器,設置代理 將代理設置爲 127.0.
相關文章
相關標籤/搜索