【滲透測試筆記】之【CSRF】

跨站請求僞造 與XSS的區別: XSS:利用用戶對站點的信任 CSRF:利用站點對已經身份認證的信任,在用戶非自願,不知情的情況下請求。 開啓Burp 偵聽 訪問存在CSRF 的頁面,這裏是修改admin 用戶的密碼,隨便輸入一個密碼a,點擊提交。 此時通過 用戶名:admin密碼:a 就能登錄admin賬戶 更改密碼後找到更改密碼的請求,右鍵選擇Generate CSRF PoC 修改爲自己想要
相關文章
相關標籤/搜索