一次XSS和CSRF的组合拳进攻 (CSRF+JSON)

 

 
https://mp.weixin.qq.com/s/xzZFlP807yGbdbRR092sog

漏洞挖掘 | 一次XSS和CSRF的组合拳进攻 (CSRF+JSON)

Damit5 HACK学习呀 2021-02-23

到此 CSRF+XSS 组合拳成功打出

0x04 总结

  • 有框的地方就可能存在XSS

  • 一定要细心,不仅仅在网站审查上要细心

  • CSRF + JSON 网上也有很多,不过都不是以实战来讲的

  • 网上有些 CSRF + JSON 的利用有坑(这也是为什么我之前花了一整天都没成功)

 

 

 
posted @ 2021-03-09 23:51  papering  阅读(251)  评论(0编辑  收藏  举报