会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loong716
博客园
首页
新随笔
联系
订阅
管理
2019年2月16日
DVWA —— CSRF分析
摘要: Low csrf是一个修改密码的界面 Low级别的源码如下,新密码和确认密码通过GET传参,并未做任何过滤 尝试修改一次密码 若用户点击了被攻击者修改password_new和password_conf参数的url,则密码就会被修改 由于这个url的参数过于明显,攻击者还可以通过构造钓鱼界面来进行攻
阅读全文
posted @ 2019-02-16 17:39 Loong716
阅读(450)
评论(0)
推荐(0)
编辑
公告