#笔记(二十四)#dvwa漏洞CSRF wp

CSRF low 看代码,只要password_new=password_conf就可以了,也没什么过滤 自己先输一个试试,看到了url的格式 然后自己修改:http://127.0.0.1/DVWA-master/vulnerabilities/csrf/?password_new=123&password_conf=123&Change=Change# medium 看源代码,加上了函数校验H
相关文章
相关标签/搜索