【同程——CSRF】繞過Referer限制實現CSRF

主要是能繞過Referer限制,如果有任何member站的csrf都可以利用,我就隨便找了一個修改用戶名的 原本的請求: 發現可以用GET來發送 但是提示不要再其他頁面請求,發現是判斷了ref,通過修改ref爲: 就繞過了限制,寫了一個demo http://member.ly.com.0x7.pw/c.php 訪問之後等待1秒,然後再看你的用戶名就變成了 test by matt23333
相關文章
相關標籤/搜索