CSRF构造工具,也可以用bp构造
选中要保存的请求,点击Generate HTML,生成带有添加用户请求的html文件,然后将构造的html放在网站上,生成访问地址,诱导管理员点击链接,就会添加用户
start Recording之后就会抓取到包
怎么看有没有同源策略:以新网页打开页面,如果能打开,则没有同源策略,refer会为空
首先生成后门:
CSRF构造工具,也可以用bp构造
选中要保存的请求,点击Generate HTML,生成带有添加用户请求的html文件,然后将构造的html放在网站上,生成访问地址,诱导管理员点击链接,就会添加用户
start Recording之后就会抓取到包
怎么看有没有同源策略:以新网页打开页面,如果能打开,则没有同源策略,refer会为空
首先生成后门:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/482124.html
如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!