CSRF简单介绍

devtools/2024/10/22 9:50:57/

请添加图片描述
欢迎交流

CSRF

条件:

  1. 需要请求伪造数据包
  2. 无过滤防护,有过滤防护能绕过
  3. 受害者需要触发(诱惑)

流程图

image-20240824202217149

解决方案一:

检查Referer字段

image-20240825085034395

解决方案二:

CSRFToken

image-20240825090014004

发货100CMS示例(无过滤)

image-20240825122532247

抓包添加

image-20240825122609139

自动点击脚本要勾选上

image-20240825122708703

去掉按钮

image-20240825123148395

就会尝试去访问界面

image-20240825123627196

这里我们用虚拟机搭建web服务,copy修改文件,不让username重复

image-20240825124254756

使用虚拟机启动的demo.html网站直接添加了flowersse用户

467930)]

使用虚拟机启动的demo.html网站直接添加了flowersse用户


http://www.ppmy.cn/devtools/99900.html

相关文章

【代码随想录算法训练营第42期 第八天 | LeetCode344.反转字符串、541. 反转字符串II、卡码网:54.替换数字】

代码随想录算法训练营第42期 第八天 | LeetCode344.反转字符串、541. 反转字符串II、卡码网&#xff1a;54.替换数字 一、344.反转字符串 解题代码C&#xff1a; void reverseString(char* s, int sSize){int left 0;int right sSize - 1;while(left < right) {char tem…

Centos7 message日志因dockerd、kubelet、warpdrive、containerd等应用迅速增长

问题&#xff1a;公司服务器在部署一套业务后&#xff0c;message日志记录大量的dockerd、kubelet、warpdrive、containerd应用日志&#xff0c;每天增加2G大小的日志 解决方案&#xff1a; 前期吐槽下&#xff1a;发现某个帖子&#xff0c;需要会员或者花钱才能看&#xff0c…

数据分析案例-2024年裁员数据集可视化分析

&#x1f935;‍♂️ 个人主页&#xff1a;艾派森的个人主页 ✍&#x1f3fb;作者简介&#xff1a;Python学习者 &#x1f40b; 希望大家多多支持&#xff0c;我们一起进步&#xff01;&#x1f604; 如果文章对你有帮助的话&#xff0c; 欢迎评论 &#x1f4ac;点赞&#x1f4…

批量自动校正图片、PDF文档方向工具

功能介绍&#xff1a;批量自动识别图片和PDF文档页面方向&#xff0c;并校正为正确阅读方向&#xff08;非倾斜纠偏&#xff09; jpg校正演示 #修复exif信息导致的jpg图像显示和实际旋转不一致问题 #增加图像DPI选项,优先原图或者固定DPI&#xff0c;但这些只会对产生旋转的图…

微信小程序--31(todolist案例)

一.功能 输入待办事件添加代办事件删除代办事件 二、步骤 1.添加输入框 .wxml代码&#xff1a; <!-- 1.输入框 --><input type"text" bindinput"handleInput" value"{{text}}" /> .wxss代码&#xff1a; /* 1.输入框样式 */ i…

Golang | Leetcode Golang题解之第371题两整数之和

题目&#xff1a; 题解&#xff1a; func getSum(a, b int) int {for b ! 0 {carry : uint(a&b) << 1a ^ bb int(carry)}return a }

日志审计-graylog ssh登录超过6次告警

Apt 设备通过UDP收集日志&#xff0c;在gray创建接收端口192.168.0.187:1514 1、ssh登录失败次数大于5次 ssh日志级别默认为INFO级别&#xff0c;通过系统rsyslog模块处理&#xff0c;日志默认存储在/var/log/auth.log。 将日志转发到graylog vim /etc/rsyslog.conf 文件末…

请你谈谈:从宏任务微任务的角度谈谈js代码的执行顺序

JavaScript&#xff08;JS&#xff09;在浏览器环境中确实是单线程的&#xff0c;这主要出于以下几个原因&#xff1a; JavaScript 的主要作用之一是处理用户的交互&#xff0c;如点击按钮、填写表单等。如果JavaScript是多线程的&#xff0c;那么在处理这些事件时可能会出现竞…