摘要: csrf学习记录 pikachu csrf get 来到pikachu页面 这是虚拟机 根据提示vince/123456登陆,看到修改信息 随便填写,bp抓包 因为试get请求,信息都在url里面,可以尝试修改url参数 copy url后,发送给本机打开 这是本机 本机信息情况 get 类型的cs 阅读全文
posted @ 2021-01-26 20:45 木捏牛 阅读(77) 评论(0) 推荐(0) 编辑