聊聊CSRF

可能现在以我的理解csrf比较片面  这里我只是讲一下自己是如何利用csrf去在别人不知情的情况下把他的密码改掉的 漏洞位置是在用户修改密码处 我首先注册了一个账号test 登录进去之后找到修改密码处 来利用csrf改admin的密码为123456 填上自己的原密码123456789  改一下密码为123456 然后抓包 构造POC 然后把这个文件编辑为.html格式  发送给admin用户 只要
相关文章
相关标签/搜索