会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
enyalau
博客园
首页
新随笔
联系
订阅
管理
pikachu CSRF(post)
用户登录,修改个人信息,并使用BP抓包
将抓到的包发送到重放器,engagement tool(作战工具) -> Generate CSRF PoC; 使用test in browser 和 copy HTML 都可以
如果使用test in browser直接把链接粘贴到浏览器中就可以了;如果使用copy HTML 需要创建html 文件并把内容粘贴进去,可以使用不同方式打开这个html 即可;
点击按钮,页面重定向到个人信息页,发现个人信息被修改
posted @
2025-03-09 21:08
小圣爱学习
阅读(
57
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告