首页 > 其他 > 详细

pikachu--CSRF--POST

时间:2020-04-10 13:32:43      阅读:64      评论:0      收藏:0      [点我收藏+]

我们接着看第二种CSRF

二、CSRF(post)
在进入该实验前,我们退出上一个的登录:
技术分享图片

然后还是使用vince重新登录一下:
技术分享图片

这里我们可以看到修改的方式改为了POST方式:
技术分享图片

由于是POST方式,根据我们前面学习的XSS POST方式,知道需要构造一个带有表单的页面,欺骗用户去点击执行,例如:
技术分享图片

原理和GET方法比较类似,由于还要搭建新的服务,这里我们就不再深入介绍了。从csrf_post_edit.php源码中可以看出验证身份的方式还是数据库验证:
技术分享图片

pikachu--CSRF--POST

原文:https://www.cnblogs.com/tangjf10/p/12672301.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!