当前位置: 首页 > news >正文

CSRF漏洞利用的小点总结

CSRF简介与危害:跨站请求伪造,存在巨大的危害性。在CSRF的攻击场景中,攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击这个请求,整个攻击就完成了,所以CSRF攻击也称为one-click attack。

开启phpstudy,启动apache和MySQL服务,并新建pikachu数据库。

设置靶场的配置文件,连接数据库。

访问localhost/pika,就可以访问靶场网站。

如果第一次访问,先对其进行初始化,访问localhost/pika/install.php

//打开Windows的虚拟机靶场,安装phpstudy,在网站根目录写文件sex.html
<script src='http://localhost/pika/vul/csrf/csrfget/csrf_get_edit.php?sex=gg&phonenum=1111&add=1111&email=111&submit=submit'>
</script>
sszdlbw

上述的文件目录是从目标网站的修改界面信息收集到的,保持一致。

假如虚拟机靶场的IP为192.168.172.12

那么倘若在保持登录的状态下点击192.168.172.12/sex.html的恶意链接,就会触发攻击,从而无意间修改自己的信息。再次刷新时,自己的信息都被修改了。

相关文章:

  • JVM 参数调优指南_优化 Java 应用性能
  • nginx中的limit_req 和 limit_conn
  • WPS宏开发手册——常见问题
  • MySQL基础 [三] - 数据类型
  • Java 大视界 -- Java 大数据在航天遥测数据分析中的技术突破与应用(177)
  • 记录clickhouse记录一次性能优化,从60s到1s
  • JavaScript创建对象与构造函数
  • TPM/HSM/TEE差异分析
  • 浏览器 路由详解
  • c++最小二乘法
  • Lucene.Net 分词器选择指南:盘古分词 vs 结巴分词
  • Spring 执行流程(源码)
  • dmsetup 清理ceph osd残留磁盘分区
  • 项目总结之常问的一些问题
  • Day16——路由2
  • 深入探究C++ 运算符重载:以日期类为例
  • 如何使用 DrissionPage 进行网页自动化和爬取
  • AI时代的机会:实现阶级跨越
  • 中医五行音乐养生
  • 【最新版】金媒婚恋系统v10.5最新稳定开源+原生前端小程序 PC端+安装教程
  • 网站怎么做微信支付/国外网站seo免费
  • 网站开发公司特点/专业北京seo公司
  • 郑州做网站经开区/今日头条网页版入口
  • 展览网站模板/百度客服人工电话多少
  • 大型网站开发用的技术/搜狗搜索引擎优化指南
  • 苏州手机网站seo/seo黑帽教程视频