CSRF攻击原理

两张CSRF的原理图: 利用CSRF进行攻击的一个实际栗子: 假设a.cn这个网站是一个XX管理系统,我只有这个系统的普通用户的账户,这个账户功能很有限,没有管理员账户的权限大,只有管理员账户能添加其它的管理员账户,我在使用这个网站的过程中发现这个网站在添加管理员的时候没有验证码或者token验证,只需要输入账号和密码就可以添加管理员了,这样的话意味着可以被CSRF攻击。 现在我想利用CSRF入侵
相关文章
相关标签/搜索