首页 > 其他分享 >pikachu-CSRF跨站请伪造通关详解

pikachu-CSRF跨站请伪造通关详解

时间:2023-01-18 20:22:06浏览次数:36  
标签:跨站 网页 访问 url pikachu 修改 burp CSRF

pikachu-CSRF跨站请伪造通关详解

一、get

burp抓包修改信息页面,可以看到请求的url

1

修改的数据都在url中,我们可以尝试在url中修改,之后再去访问url

此时的数据内容:

2

将url中的手机号改为123456,再去访问url

3

可以看到手机号已经变成了123456

4

因为我们提交的是一个修改个人信息的url并且服务器在收到该url后通过cookie判断账号(登录用户为kobe),然后对kobe的个人内容进行更改

但是这样的请求过于显眼,我们可以采用和XSS同样的方法,将构造的url放到<img>标签中

例:

构造一个网页(lili修改电话号码),将其放到www目录下

5

然后访问该网站

6

我们可以发现lili的手机号已经进行了修改

7

此过程在现实中可以看作:黑客构造好修改信息的url,将其包装在一个404网页中,再将网页发送给受害人,受害人在不知情的情况下打开网页,执行了指令(看到404并没有放在心上,也没有发现自己被攻击)

二、post

同上,使用burp抓取修改信息的数据包,和xss一样,构造一个表单

这里我们用另一个方法,使用burp抓包,把这个包当作csrf攻击的模板

8

选择之后,可以看到burp帮我们写好了表单

9

把表单复制出来,修改数据

10

访问制作的html页面,点击按钮即可成功修改数据

11

12

我们也可以再优化一下,把手动点击按钮改为自动点击

13

再次访问html页面就会自动点击按钮并修改信息了

14

标签:跨站,网页,访问,url,pikachu,修改,burp,CSRF
From: https://www.cnblogs.com/vinslow/p/17060503.html

相关文章

  • CSRF跨站请求伪造
    CSRF跨站请求伪造一、CSRF攻击原理概要CSRF(Cross-SiteRequestForgery)是指跨站请求伪造,通常缩写为CSRF或者是XSRF也可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名......
  • CSRF
    1.CSRF(Crosssiterequestforgery)跨站请求伪造,也被称为"OneClickAttack"或者SessionRiding通过伪造用户请求访问受信任站点的非法请求访问。跨域:只要网络协议,ip......
  • CSRF及SSRF漏洞案例
    CSRF漏洞:攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,......
  • Pikachu-文件上传漏洞通关详解
    Pikachu-文件上传漏洞通关详解一、clientcheck方法:禁用JS先进行功能测试,分别上传jpg和php文件jpg文件上传成功并通过burp抓到数据包php文件上传失败且burp没有抓......
  • XSS跨站原理
    XSS跨站漏洞(会被浏览器内核版本限制)(限制条件太多)本质:在变量接收数据时,数据可以写成JS脚本,可以被执行和显示。产生层面:前端函数类:输出类函数——————XSS跨站漏洞分类反......
  • portswigger 靶场之 CSRF 篇
    Cross-siterequestforgery(CSRF)Alllabs|WebSecurityAcademy(portswigger.net)1.没有防御措施的CSRF漏洞题目中已告知易受攻击的是电子邮件的更改功能,而......
  • pikachu-XSS通关攻略
    pikachu-XSS通关攻略一、反射型XSS(get)1.功能测试在输入框输入777,发现页面显示输入的内容2.输入payload发现payload输不全查看元素是否有长度限制修改长度,输入pay......
  • XSS跨站脚本漏洞
    XSS跨站脚本漏洞一、XSS跨站脚本概念1.攻击目标动态网页的邮件、留言板、论坛、搜索栏等(直接攻击客户端浏览器)2.xss的危害①网络钓鱼,包括盗取各类用户账号②窃取用......
  • csrf相关知识、auth认证模块、扩展auth_user表
    csrf相关知识、auth认证模块、扩展auth_user表目录csrf相关知识、auth认证模块、扩展auth_user表csrf跨站请求伪造csrf攻击原理图解csrf校验策略csrf相关装饰器auth认证模......
  • DVWA靶场实战(三)——CSRF
    DVWA靶场实战(三)三、CSRF:1.漏洞原理:CSRF(Cross-siterequestforgery),中文名叫做“跨站请求伪造”,也被称作“oneclickattack/sessionriding”,缩写为“CSRF/XSRF”......