CSRF(get)
用bp进行抓包
选择action
value值的修改
点击test in browser copy然后放在bp代理的浏览器上,会出现一个提交按钮,这时候点击之后信息就被修改了。
CSRF(post)
请求的方式不同,其他都是一样
CSRF Token
存在cookie
首先要先下载一个插件
然后设置域名
就可以设置了其中的原理不是很懂,以后懂了在更新,哈哈哈
用bp进行抓包
选择action
value值的修改
点击test in browser copy然后放在bp代理的浏览器上,会出现一个提交按钮,这时候点击之后信息就被修改了。
请求的方式不同,其他都是一样
存在cookie
首先要先下载一个插件
然后设置域名
就可以设置了其中的原理不是很懂,以后懂了在更新,哈哈哈
版权声明:
本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。
我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com