跨站攻击CSRF实验

news/2025/3/5 12:18:10/

1.low等级

先利用Burp抓包

将get响应的url地址复制,发到网页上(Low等级到这完成)

Medium:

再将抓到的包发到Repeater上,对请求中的Referer进行修改,修改成和url一样的地址,修改成功。

在这里修改后发送

然后重新登录后输入新的密码就可以进入了

High级别:先修改等级

在dvwa的反射型xss处插入下列语句:

<iframe src="../csrf/"οnlοad=alert(frames[0].document.getElementsByName('user_token')[0].value)></iframe>

可以弹框得到当前的token值

复制粘贴到这个位置并修改密码

Login后重新输入密码


http://www.ppmy.cn/news/1431585.html

相关文章

使用阿里云试用Elasticsearch学习:sentence-transformers 包使用

环境&#xff1a;centos8&#xff0c;windows坑太多。 一、检查linux环境openssl哪个版本&#xff08;如果是OpenSSL 1.1.1k 直接跳过&#xff09; [roothecs-334217 python39]# openssl version OpenSSL 1.0.2k-fips 26 Jan 2017原因后续会出麻烦&#xff0c;遇到这种情况最…

二百三十四、Linux——导出CentOS 7已安装的软件包为离线安装包

一、目的 由于实际项目是内网环境&#xff0c;在不搭建YUM仓库的情况下&#xff0c;是无法进行yum下载的&#xff0c;因此需要把已安装的软件包为离线安装包 二、实施步骤&#xff08;以redhat-lsb为例&#xff09; &#xff08;一&#xff09;yum下载redhat-lsb # yum ins…

C# 图像处理 添加水印

方法1&#xff0c;使用自带的画刷进行绘制水印 示例代码 public partial class Form1 : Form{public Form1(){InitializeComponent();}string photoPathstring.Empty;Bitmap image null;private void button1_Click(object sender, EventArgs e) //选择照片{OpenFileDialog d…

Bootstrap弹框使用

Bootstrap 是一个流行的前端框架&#xff0c;它提供了许多预定义的组件&#xff0c;包括弹框&#xff08;modal&#xff09;。使用 Bootstrap 的弹框可以轻松地创建弹出窗口&#xff0c;用于显示信息、收集用户输入等。 下面是使用 Bootstrap 弹框的基本步骤&#xff1a; 1. …

python-pdf的合并与拆分

目录 1. 安装PyPDF22. pdf合并3. pdf拆分 1. 安装PyPDF2 pip install PyPDF22. pdf合并 import os from PyPDF2 import PdfMerger from datetime import datetime""" 介绍:将 merge_input_folder 文件夹下的所有pdf文件合并成为一个pdf文件使用方法:1.首先在本…

Spark 中的分桶分化

Spark 中的分桶分化 Bucketing是 Spark 和 Hive 中用于优化任务性能的一种技术。在分桶桶&#xff08;集群列&#xff09;中确定数据分区并防止数据混洗。根据一个或多个分桶列的值&#xff0c;将数据分配给预定义数量的桶。 分桶有两个主要好处&#xff1a; 改进的查询性能&…

决策树(分类决策树)

分类决策树是一种基于树状结构的监督学习模型&#xff0c;主要用于对数据进行分类任务。它通过一系列规则&#xff08;即树的分支&#xff09;对输入数据进行递归划分&#xff0c;最终达到预测输出类别&#xff08;即树的叶节点&#xff09;的目的。分类决策树以其直观易懂、解…

使用 ArcGIS 对洪水预测进行建模

第一步 — 下载数据 所有数据均已包含在 Esri 提供的项目压缩文件中。我将创建一个名为“Stowe_Hydrology.gdb”的新地理数据库,在其中保存这些数据以及创建的所有后续图层。 1-0。斯托市边界 斯托城市边界是佛蒙特州地理信息中心提供的矢量要素类面。我将这一层称为“Stow…