DVWA-CSRF全級別教程

CSRF Low等級 查看源碼 服務器收到修改密碼的請求後,會檢查參數password_new與password_conf是否相同,如果相同,就會修改密碼,並沒有任何的防CSRF機制(當然服務器對請求的發送者是做了身份驗證的,是檢查的cookie,只是這裏的代碼沒有體現)。 構造鏈接 http://192.168.0.103/vulnerabilities/csrf/?password_new=z
相關文章
相關標籤/搜索