CSRF攻擊原理

兩張CSRF的原理圖: 利用CSRF進行攻擊的一個實際栗子: 假設a.cn這個網站是一個XX管理系統,我只有這個系統的普通用戶的賬戶,這個賬戶功能很有限,沒有管理員賬戶的權限大,只有管理員賬戶能添加其它的管理員賬戶,我在使用這個網站的過程中發現這個網站在添加管理員的時候沒有驗證碼或者token驗證,只需要輸入賬號和密碼就可以添加管理員了,這樣的話意味着可以被CSRF攻擊。 現在我想利用CSRF入侵
相關文章
相關標籤/搜索