CSRF跨站请求伪造实战

先是用目录扫描一顿扫,发现一个文件
在这里插入图片描述
打开看到是源码,里面还有修改密码的网页
在这里插入图片描述
并且发现没有限制referer和token
在这里插入图片描述
立马使用CSRF
在这里插入图片描述
提交
在这里插入图片描述
通过上面找到的后台路经尝试登陆
在这里插入图片描述
来到后台
在这里插入图片描述

发布了67 篇原创文章 · 获赞 13 · 访问量 1万+

猜你喜欢

转载自blog.csdn.net/qq_44902875/article/details/105511135