PHPOK之GET型CSRF攻击

简介: PHPOK之GET型CSRF攻击






PHPOK



GET型CSRF攻击



复现条件

固定布局                                                        

固定布局                                                        

环境

windows11+phpstudyV8+php5.4.45+apache

程序框架

PHPOK V4.0

特点

GET型CSRF

固定布局                                                        

固定布局                                                        




payload构造思路

不|容|错|过|的|知|识|点

固定布局                                                        

固定布局                                                        


在构造payload的时候需要分析程序的URL过滤方法对payload的影响,方便确认是否需要绕过转义以及绕过等。一般情况下,防御xss的手段对csrf的payload影响不明显。大多数情况下,同源csrf也就是站内的csrf,我们通常使用xss+csrf打出组合拳进行漏洞测试。

固定布局                                                        

固定布局                                                        




漏洞复现

固定布局                                                        

固定布局                                                        


我们先安装好程序

然后我们登录后台账号

我们都知道大部分程序在安装完成之后都会自动生成一个安装锁,那么如果程序存在某种漏洞可以删除掉这个安装锁,是不是可以重装此系统呢?

我们现在进行连接构造:


http://localhost/phpok/admin.php?c=tpl&f=delfile&id=1&folder=./../../data/&title=install.lock


成功触发系统csrf漏洞,删除install.lock成功

我们打开首页发现直接跳转到了安装界面,漏洞复现成功

固定布局                                                        

固定布局                                                        



链接规则

前台→域名/index.php?c=控制器名 &f=方法名 & 参数名1=参数值1......&参数名n=参数值n


后台→域名/admin.php?c=控制器名 &f=方法名 & 参数名1=参数值1......&参数名n=参数值n


目录
相关文章
|
2月前
|
JavaScript 安全 前端开发
js开发:请解释什么是XSS攻击和CSRF攻击,并说明如何防范这些攻击。
XSS和CSRF是两种常见的Web安全威胁。XSS攻击通过注入恶意脚本盗取用户信息或控制账户,防范措施包括输入验证、内容编码、HTTPOnly Cookie和CSP。CSRF攻击则诱使用户执行未经授权操作,防范手段有CSRF Tokens、双重验证、Referer检查和SameSite Cookie属性。开发者应采取这些防御措施并定期进行安全审计以增强应用安全性。
24 0
|
6月前
|
安全 NoSQL Java
互联网并发与安全系列教程(06) - 常见的Web安全漏洞(CSRF攻击)
互联网并发与安全系列教程(06) - 常见的Web安全漏洞(CSRF攻击)
72 0
|
7月前
|
SQL 安全 前端开发
渗透攻击实例-邪恶的CSRF(社会工程学)
渗透攻击实例-邪恶的CSRF(社会工程学)
|
19天前
|
缓存 安全 JavaScript
前端安全:Vue应用中防范XSS和CSRF攻击
【4月更文挑战第23天】本文探讨了在Vue应用中防范XSS和CSRF攻击的重要性。XSS攻击通过注入恶意脚本威胁用户数据,而CSRF则利用用户身份发起非授权请求。防范措施包括:对输入内容转义、使用CSP、选择安全的库;采用Anti-CSRF令牌、同源策略和POST请求对抗CSRF;并实施代码审查、更新依赖及教育团队成员。通过这些实践,可提升Vue应用的安全性,抵御潜在攻击。
|
12天前
|
存储 JavaScript 前端开发
Django的CSRF防攻击原理详解
Django的CSRF防攻击原理详解
|
17天前
|
安全 前端开发 JavaScript
在Python Web开发过程中:Web框架相关,如何在Web应用中防止CSRF攻击?
在Python Web开发中防范CSRF攻击的关键措施包括:验证HTTP Referer字段、使用CSRF token、自定义HTTP头验证、利用Web框架的防护机制(如Django的`{% csrf_token %}`)、Ajax请求时添加token、设置安全会话cookie及教育用户提高安全意识。定期进行安全审计和测试以应对新威胁。组合运用这些方法能有效提升应用安全性。
22 0
|
8月前
|
安全 PHP 开发者
CSRF 攻击的防范措施
CSRF 攻击的防范措施
|
4月前
|
安全 前端开发 Java
什么是 CSRF 攻击?
什么是 CSRF 攻击?
|
4月前
|
安全 JavaScript 前端开发
Python 的安全性和测试:解释什么是 XSS 和 CSRF 攻击?在 Python 中如何防范这些攻击?
Python 的安全性和测试:解释什么是 XSS 和 CSRF 攻击?在 Python 中如何防范这些攻击?
|
8月前
|
安全
浏览器基础原理-安全: CSRF攻击
浏览器基础原理-安全: CSRF攻击
54 0