pikachu CSRF(post)

  1. 用户登录,修改个人信息,并使用BP抓包
  2. 将抓到的包发送到重放器,engagement tool(作战工具) -> Generate CSRF PoC; 使用test in browser 和 copy HTML 都可以
  3. 如果使用test in browser直接把链接粘贴到浏览器中就可以了;如果使用copy HTML 需要创建html 文件并把内容粘贴进去,可以使用不同方式打开这个html 即可;
  4. 点击按钮,页面重定向到个人信息页,发现个人信息被修改
posted @ 2025-03-09 21:08  小圣爱学习  阅读(57)  评论(0)    收藏  举报