3. CSRF
CSRF
- 1.CSRF(get)
- 1.1 根据提示登陆系统
- 1.2 修改个人信息,提交时进行抓包
- 1.3 根据数据包伪造地址
- 1.4 修改成功
- 2.CSRF (post)
- 2.1 修改个人信息时进行抓包
- 2.2 新建html文件,创建表单
- 2.3 在登陆时,打开此html,修改成功
1.CSRF(get)
1.1 根据提示登陆系统

1.2 修改个人信息,提交时进行抓包

1.3 根据数据包伪造地址
http://124.220.31.77:8000/vul/csrf/csrfget/csrf_get_edit.php?sex=1&phonenum=11&add=1&email=1&submit=submit

1.4 修改成功

2.CSRF (post)
2.1 修改个人信息时进行抓包

2.2 新建html文件,创建表单

<!DOCTYPE html>
"en">csrf_post</title>
