PHPCMS之POST型CSRF攻击

简介: PHPCMS之POST型CSRF攻击






PHPCMS



POST型CSRF攻击



复现条件

固定布局                                                        

固定布局                                                        

环境

windows11+phpstudyV8+php5.4.45+apache

程序框架

PHPCMS V9

特点

POST型CSRF,poc构造

固定布局                                                        

固定布局                                                        


漏洞复现

固定布局                                                        

固定布局                                                        


首先我们安装好靶场环境

然后我们开始构造代码,先去首页下方申请一个友情链接

我们这样写友情链接地址,其中csrf.php文件为漏洞利用脚本

部分代码如下:

该代码有添加管理员的功能

然后我们输入完后点击申请友链

我们一切准备就绪后登录到管理员的后台进行查看

然后我们点击这个网站名称则会跳转到我们构造好的攻击脚本页面上

这时我们返回后台进行查看管理员是否添加成功

我们登录试一下

登陆成功,证明此漏洞存在

固定布局                                                        

固定布局                                                        



链接规则

根据正常的逻辑登录此程序管理后台,对应的URL应该为如下链接所示:

http://localhost/phpcms/index.php?m=admin&c=index&a=login&pc_hash=

由此可以推断,程序的URL连接结构以及构造关系如下所示:

域名/index.php?m=模块名&c=控制器名&a=方法名&参数名1=参数值1............&参数名n=参数值n


目录
相关文章
|
27天前
|
JavaScript 安全 前端开发
js开发:请解释什么是XSS攻击和CSRF攻击,并说明如何防范这些攻击。
XSS和CSRF是两种常见的Web安全威胁。XSS攻击通过注入恶意脚本盗取用户信息或控制账户,防范措施包括输入验证、内容编码、HTTPOnly Cookie和CSP。CSRF攻击则诱使用户执行未经授权操作,防范手段有CSRF Tokens、双重验证、Referer检查和SameSite Cookie属性。开发者应采取这些防御措施并定期进行安全审计以增强应用安全性。
19 0
|
5月前
|
安全 NoSQL Java
互联网并发与安全系列教程(06) - 常见的Web安全漏洞(CSRF攻击)
互联网并发与安全系列教程(06) - 常见的Web安全漏洞(CSRF攻击)
67 0
|
6月前
|
SQL 安全 前端开发
渗透攻击实例-邪恶的CSRF(社会工程学)
渗透攻击实例-邪恶的CSRF(社会工程学)
|
7月前
|
安全 PHP 开发者
CSRF 攻击的防范措施
CSRF 攻击的防范措施
|
3月前
|
安全 前端开发 Java
什么是 CSRF 攻击?
什么是 CSRF 攻击?
|
3月前
|
安全 JavaScript 前端开发
Python 的安全性和测试:解释什么是 XSS 和 CSRF 攻击?在 Python 中如何防范这些攻击?
Python 的安全性和测试:解释什么是 XSS 和 CSRF 攻击?在 Python 中如何防范这些攻击?
|
7月前
|
安全
浏览器基础原理-安全: CSRF攻击
浏览器基础原理-安全: CSRF攻击
54 0
|
8月前
|
安全 中间件 数据安全/隐私保护
网站如何防止CSRF攻击?这几个方法教你管用!
网站如何防止CSRF攻击?这几个方法教你管用!
121 0
|
8月前
|
前端开发 JavaScript 安全
前端学习笔记202307学习笔记第五十七天-模拟面试笔记网络-xss和csrf攻击
前端学习笔记202307学习笔记第五十七天-模拟面试笔记网络-xss和csrf攻击
58 0
|
8月前
|
安全 中间件 数据安全/隐私保护
Django中防范CSRF跨站点请求伪造攻击
Django中防范CSRF跨站点请求伪造攻击