摘要: 在实际环境中,服务器很多CGI由于一些历史原因,必须允许空Referer的请求。比如:老的客户端版本请求的时候就没有Referer,总不能在服务端一刀切,让老版本的用户都无法正常使用了吧。这样的CGI就存在CSRF攻击的风险。那么我们该如何在真实环境中构造一个可利用的POC呢?我们知道正常的页面跳转... 阅读全文
posted @ 2014-11-19 20:32 HuangJacky 阅读(5999) 评论(0) 推荐(0) 编辑
AdminLogin