burpsuite之CSRF測試

本測試以burpsuite與火狐瀏覽器爲例 一、設置代理 這個記得先置爲off,因爲on的意思是 開啓攔截,所以先關閉攔截才能成功提交表單。 這個記得先置爲off,因爲on的意思是 開啓攔截,所以先關閉攔截才能成功提交表單。 二、抓包 火狐: 進入對應可能存在漏洞的網址或表單 ·新增或修改表單: (1) 新增/修改 (2) 填寫表單 (3) 提交/保存 ·找到抓取到提交表單的post包 三、僞造請
相關文章
相關標籤/搜索