webug第八关:CSRF

第八关:CSRF

 用tom用户登陆,进入更改密码界面

 

 用burp构造csrf页面

 将构造好的页面放在服务器上,然后点击,

 admin的密码被更改

 

 

posted @ 2017-10-01 15:40  红刃  阅读(327)  评论(1编辑  收藏  举报