漏洞原理:
csrf全名為跨站請(qǐng)求偽造毒嫡,是一種對(duì)網(wǎng)站的惡意利用铛绰,雖然聽起來(lái)和xss很像舞吭,但是它們倆還是有很大的區(qū)別的绰上。csrf是通過(guò)偽造來(lái)自受信任用戶的請(qǐng)求來(lái)利用受信任的網(wǎng)站旨怠。
比如:
一個(gè)有csrf漏洞的A網(wǎng)站,網(wǎng)站B是攻擊者構(gòu)造的一個(gè)惡意網(wǎng)站蜈块,當(dāng)用戶沒有退出A網(wǎng)站鉴腻,或者用戶登陸A網(wǎng)站的cookie沒有過(guò)期迷扇,只要在同一個(gè)瀏覽器中打開這個(gè)網(wǎng)站B,攻擊者就可以利用用戶的身份進(jìn)行用戶才能進(jìn)行的操作了爽哎。
具體示例:http://www.reibang.com/p/4eed0faaf0ca
漏洞利用:
抓包后蜓席,去掉Referer字段,如果go一下课锌,依然有效厨内,那么基本上可以確定該網(wǎng)站有csrf漏洞了
image
image
正常跳轉(zhuǎn)
image
image
在這里我們把密碼改為qwer
image
image
image
image
image
成功進(jìn)入
image