【同程——CSRF】繞過Referer限制實現CSRF

主要是能繞過Referer限制,若是有任何member站的csrf均可以利用,我就隨便找了一個修改用戶名的php 本來的請求:csrf 發現能夠用GET來發送blog 可是提示不要再其餘頁面請求,發現是判斷了ref,經過修改ref爲:get 就繞過了限制,寫了一個democlass http://member.ly.com.0x7.pw/c.phptest 訪問以後等待1秒,而後再看你的用戶名就變
相關文章
相關標籤/搜索