摘要: Low csrf是一个修改密码的界面 Low级别的源码如下,新密码和确认密码通过GET传参,并未做任何过滤 尝试修改一次密码 若用户点击了被攻击者修改password_new和password_conf参数的url,则密码就会被修改 由于这个url的参数过于明显,攻击者还可以通过构造钓鱼界面来进行攻 阅读全文
posted @ 2019-02-16 17:39 Loong716 阅读(450) 评论(0) 推荐(0) 编辑