CSRF實驗演示

我們來到pikachu 我們先登陸一下lucy 幫她改個住址玩玩 我們可以在burp上看到我們剛剛抓得到get請求 我們能發現這個get請求是向後臺發送了所有的參數 所以我們可以根據上次講的小黑的思路,把地址改成66666,發給lucy 把地址補全 那麼現在假如lucy在登陸態訪問了這個鏈接 我們發現,這個地址就被改過來了 刷新以後的頁面 因爲這是get型的請求,所以這是get型的csrf 但如果
相關文章
相關標籤/搜索