BTS测试实验室 --- CSRF

0x00 什么是“CSRF”? 以下介绍来自OWASP2013 0x01 “CSRF”的发现与防止 0x02 攻击案例 0x03 CSRF 1 — 更改信息 以普通用户身份登入(这里我选择tom),进入修改个人信息修改页 输入新信息,抓包得到修改页的请求url,注意这里的请求方式是GET 接下来构造CSRF攻击,构造攻击页面, 接下来已经登录的tom去访问攻击者构造的网站 这时候tom再回来查看自
相关文章
相关标签/搜索