#筆記(二十四)#dvwa漏洞CSRF wp

CSRF low 看代碼,只要password_new=password_conf就可以了,也沒什麼過濾 自己先輸一個試試,看到了url的格式 然後自己修改:http://127.0.0.1/DVWA-master/vulnerabilities/csrf/?password_new=123&password_conf=123&Change=Change# medium 看源代碼,加上了函數校驗H
相關文章
相關標籤/搜索