国产乱人伦偷精品视频不卡_久久久国产综合精品女国产盗摄_亚洲精品视频在线_一本一道波多野结衣一区二区

【漏洞學習】挖掘CSRF漏洞|全球熱頭條

來源:騰訊云時間:2023-04-09 16:24:47

0x00前言

上半年就說要寫怎么挖csrf漏洞了,主要是懶....后面就忘記寫了。今天正好有人問到,索性就寫一篇文章出來


(相關資料圖)

0x01 什么是CSRF

跨站請求偽造(英語:Cross-site request forgery),也被稱為 one-click attack 或者 sessionriding,通常縮寫為 CSRF 或者 XSRF,是一種挾制用戶在當前已登錄的Web應用程序上執行非本意的操作的攻擊方法。跟跨網站腳本(XSS)相比,XSS利用的是用戶對指定網站的信任,CSRF 利用的是網站對用戶網頁瀏覽器的信任。

0x02怎么挖掘

第一個就是看網站是否存在token,如果存在token的話,可以測試一下這個token是不是擺設(還真遇到過)。如果不是擺設的話,我們還可以去查找是否有接口能夠獲取到token。如果有的話這個token就相當于可有可無了。第二個,看完token我們可以嘗試一下刪除Referer了,如果刪除Referer后,該數據包仍然能夠執行的話,十有八九這里就存在著漏洞了。如果刪除Referer不能正常發送的話,也不用放棄。可以先嘗試把POST數據包改成GET數據包(看看能不能正常執行)。然后就可以去嘗試找xss漏洞來包含這個get請求,從而也能達到csrf的效果,或者如果有發表文章之類的地方。在加載圖片鏈接等的地方也可以嘗試把get請求放進去。這樣就形成了蠕蟲啦~

0X03挖掘過程

今天我們拿帝國cms來演示一下具體怎么挖掘。我們需要,倆個瀏覽器+倆個賬號+burpsuite。

抓個包,發現這里沒用token限制,那我們刪除下Referer試試。

OKK,正常執行了。接下來我們利用burp生成個CSRF的POC

保存到本地生成個poc。接下來換個賬號和瀏覽器登入

然后點擊下poc

成功!!!

當然,在這個時候肯定就有朋友想到了。這怎么還需要點擊???有沒有辦法讓人家打開url后自動發送數據包且讓其他人沒有察覺?of course,當然有。我們可以利用js去自動點擊。我們需要魔改一下burp的poc。這里我們用到了倆個網頁(一個頁面的話還是會自動跳轉就很容易被發現了。),欺騙網頁來包含發送數據包的網頁-index.html(用來欺騙的)-yx666.html(用來發送數據包的)

index.html是我下載了百度搜索的頁面,然后加上紅框中的那句話就能包含了為了演示效果我把width=0% height=0%改成width=100% height=100% (0%的話就可以完美隱藏了)

0x04文末

唔,太簡單了(本文在本地復現,請各位不要做非法測試~~~)

標簽:

責任編輯:FD31
上一篇:輪0球+空門打飛!1.8億巨星原形畢露,全隊最低分,拖梅西后腿-天天熱文
下一篇:重塑新股發行生態 全面注冊制推動資本市場改革走深走實

精彩圖集(熱圖)

最近更新

信用中國

  • 信用信息
  • 行政許可和行政處罰
  • 網站文章

主站蜘蛛池模板: 久久的精品视频| 久久视频在线观看免费| www.欧美日本| 欧美一区二区视频在线| 国产激情综合五月久久| 久久99国产精品99久久| 奇米四色中文综合久久| 91国产美女视频| 久久久久五月天| 日本精品视频一区| 亚洲中文字幕无码av永久| 久久av免费一区| 欧美综合激情| 欧美成人在线影院| 日本一区二区三区免费看| 亚洲高清视频一区| 亚洲欧美综合一区| 在线一区日本视频| 中文字幕日韩一区二区三区不卡| 国产精品视频播放| 国产在线拍揄自揄视频不卡99| 久久综合给合久久狠狠色| 日本精品视频一区| 日韩av综合在线观看| 亚洲高清视频一区| 日本一区二区视频| 日韩视频在线免费看| 亚洲欧洲精品在线| 亚洲精品无码久久久久久| 91国产高清在线| 亚洲 中文字幕 日韩 无码| 亚洲一区二区三区av无码| 亚洲伊人久久综合| 日韩欧美亚洲v片| 欧美日韩一区二区视频在线| 久久亚洲欧美日韩精品专区| 久久久久久久久久婷婷| 国产在线精品一区二区三区| 国产亚洲欧美一区二区三区| 国产精品美女久久| 91av福利视频|