会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿丘不秋
博客园
首页
新随笔
联系
订阅
管理
2019年9月29日
CSRF与XSS
摘要: Wordpress(低版本)与XSSer 复现过程 首先在虚拟机上搭建wordpress 在wordpress的管理用户界面,可以看到只有admin一个用户 添加用户,并利用burp抓包 使用burp 自带的csrf插件 会生成一个可以利用的CSRF页面,更改标签中的参数,防止参数重复添加失败 在浏
阅读全文
posted @ 2019-09-29 10:15 阿丘不秋
阅读(487)
评论(0)
推荐(0)
公告