当前位置: 首页 > news >正文

怎么自己建一个论坛网站/哪个行业最需要推广

怎么自己建一个论坛网站,哪个行业最需要推广,个人建网站要花多少钱,百度怎样建设网站csrf通关之旅前言lowMedium前言 准备环境 dvwa phpstudy bur 客户机 low 首先我们尝试修改一次名字我们发现是用get方式提交的 然后我们换一个浏览器 我们刚刚把密码修改成123456现在我想修改成54321 ?password_new123456&password_conf123456&ChangeChange#?pa…

csrf通关之旅

  • 前言
  • low
  • Medium

前言

准备环境 dvwa phpstudy bur 客户机

low

首先我们尝试修改一次名字我们发现是用get方式提交的
在这里插入图片描述
然后我们换一个浏览器
我们刚刚把密码修改成123456现在我想修改成54321

?password_new=123456&password_conf=123456&Change=Change#
?password_new=54321&password_conf=54321&Change=Change#

密码已成功修改
在这里插入图片描述

Medium

我们对比后台文件发现
Middle类型的代码在Low级别的基础上,加上了对用户请求头的中的Referer字段进行验证

 if( stripos( $_SERVER[ 'HTTP_REFERER' ] ,$_SERVER[ 'SERVER_NAME' ]) !== false )

我们尝试的时候会出现一下报错初步判断我们没有Referer字段
在这里插入图片描述
正常的修改密码我们是有referer
在这里插入图片描述
当我们使用csrf漏洞时

/?password_new=1234567&password_conf=1234567Change=Change#

我们使用bur在请求头加上如图语句
在这里插入图片描述
大功告成
在这里插入图片描述
其他机关需要获得用户token难度有点高

http://www.jmfq.cn/news/4915729.html

相关文章:

  • php做网站主要怎么布局/外包客服平台
  • 淘宝客网站建设难度大吗/域名解析ip地址查询
  • 网站扫码怎么做的/成都seo工程师
  • 做网站推广有效果吗/百度关键词优化
  • 魔方网站建设网站制作/网络营销策略的特点
  • 做网站是互联网开发吗/怎么做一个网页
  • 烟台做网站案例/如何做好一个网站
  • 如何做网站管理/江门seo外包公司
  • 网站编辑做app/投资网站建设方案
  • 网站建设报价东莞/每日新闻播报
  • 暖通设计网站推荐/谷歌seo详细教学
  • 网站建设佰金手指科杰十一/网络建站平台
  • 0基础做下载网站/优化大师是什么软件
  • 海口房产网站建设/长春做网站推荐选吉网传媒好
  • 手机做图片的网站/个人网站模板
  • 网站开发技术及特点/在线培训系统平台
  • wordpress 前台评论/优化法治化营商环境
  • 织梦移动端网站模板下载/网络推广山东
  • vps网站管理助手教程/重庆关键词快速排名
  • 制作公司工作网站/腾讯新闻发布平台
  • 网页设计与制作怎样添加图片/关键词优化排名用哪些软件比较好
  • wordpress在线演示/北京seo技术
  • 施工企业工作分解结构/保定百度首页优化
  • 北京建设网站公司/线上怎么做推广和宣传
  • 在线做动漫图片视频在线观看网站/可以商用的电视app永久软件
  • 网站框架有哪些/凡科建站登录官网
  • 简述电子商务网站的建站流程/百度ai人工智能
  • 网站特点怎么写/湖南seo快速排名
  • wordpress自动tag/成都seo优化排名推广
  • 林壑地板北京网站建设/全网营销推广公司