CSRF(get)
输入第一个账号vince/123456

点击修改信息

我们看到了vince的原始信息

现在,我们对个人信息进行修改

使用burp抓包,可以看到,他修改个人信息的过程中,使用了这么个url地址
http://IP地址/pikachu/vul/csrf/csrfget/csrf_get_edit.php?sex=girl&phonenum=123456&add=home&email=hunter%40pikachu.com&submit=submit
成功修改个人信息

那么,我们登录另外一个账号,kobe/123456

我们可以看到kobe的原始数据

我们尝试将上面修改信息的url拼接到这里

跳转过后,成功修改了kobe的信息,我们并没有主动的进行信息的修改,只是输入了一个url地址

CSRF(get)跨站请求伪造测试
1384

被折叠的 条评论
为什么被折叠?



