跨站攻击CSRF实验

server/2024/10/18 12:25:30/

1.low等级

先利用Burp抓包

将get响应的url地址复制,发到网页上(Low等级到这完成)

Medium:

再将抓到的包发到Repeater上,对请求中的Referer进行修改,修改成和url一样的地址,修改成功。

在这里修改后发送

然后重新登录后输入新的密码就可以进入了

High级别:先修改等级

在dvwa的反射型xss处插入下列语句:

<iframe src="../csrf/"οnlοad=alert(frames[0].document.getElementsByName('user_token')[0].value)></iframe>

可以弹框得到当前的token值

复制粘贴到这个位置并修改密码

Login后重新输入密码


http://www.ppmy.cn/server/13237.html

相关文章

如何实现公域流量向私域流量进行引流?

在数字营销领域&#xff0c;有效地将流量从一个平台转移到另一个平台是至关重要的。特别是将公域流量引入到私域&#xff0c;例如从短视频平台、小红书、微博等社交媒体平台向微信公众号引流&#xff0c;已经成为许多企业和个人品牌的主要策略。 1.公域向私域引流&#xff1a; …

【Linux】Kill Process 后依然占用显卡空间并显示 No Such Process

问题 &#xff1a; 如图所示&#xff0c;在显卡上使用 Crtl C 结束某个进程后&#xff0c;使用 nvitop 工具或者 nvidia-smi 命令&#xff0c;显示 No Such Process&#xff0c;但是确占用着显卡空间。搜索这个 PID 时&#xff0c;也显示找不到。 解决&#xff1a;实际上是因为…

类和对象-对象特性-this指针的用途

this指针的用途 #include <bits/stdc.h> using namespace std; class Person{ public:Person(int age){//ageage;输出错误,名称冲突 //this指针指向被调用的成员函数所属的对象 this->age age ;}Person& PersonAddAge(Person p){this->age p.age ;//this 指向…

python:根据旋转平移矩阵求取原始点云或者转换后点云

根据旋转平移矩阵求取原始点云或者转换后点云 原始点云进行旋转平移示例 1示例 2示例 3示例 4 根据转换后点云及转换矩阵求原始点云示例 1示例 2示例 3示例 4 原始点云进行旋转平移 转换前的点云可以表示为一个N行3列的矩阵&#xff0c;每一行代表一个点的坐标。我们定义一个旋…

第七讲-流程挖掘(Process Mining)学习日志之α算法存在的问题

第七讲-流程挖掘&#xff08;Process Mining&#xff09;学习日志之α算法存在的问题 在现实中&#xff0c;我们往往不知道“真正的”模型是什么样的。事实上&#xff0c;不存在所谓描述一个过程的模型&#xff0c;在应用中可能同时存在多个模型(即同一件事情的不同视图),同时在…

IPEmotion轻松解决急停设备的控制与数据存储问题

一 背景 众所周知&#xff0c;急停操作在各种工业领域中都扮演着非常重要的角色。在一个个紧急情况下&#xff0c;及时采取急停操作可节省宝贵时间&#xff0c;避免人身伤害或设备损坏&#xff0c;降低安全风险&#xff0c;尤其是在新能源测试中&#xff0c;出于对高压电性能方…

Lagent AgentLego 智能体应用搭建——作业

Lagent & AgentLego 智能体应用搭建——作业 一、基础作业1.1、前期准备1.1.1、 配置基本环境1.1.2、安装 Lagent 和 AgentLego1.1.3、安装其他依赖1.1.4、安装 Tutorial 1.2、完成 Lagent Web Demo 使用1.2.1、启动服务端1.2.2、建立命令行客户端1.2.3、使用 Lagent Web D…

交换排序:冒泡排序和快速排序

冒泡排序 思路 通过多次遍历数组&#xff0c;比较相邻的元素&#xff0c;并交换它们&#xff0c;使得每次遍历结束后&#xff0c;最大&#xff08;或最小&#xff09;的元素都“冒泡”到数组的末尾 实现 public class Main {public static void main(String[] args) {int[] …