1. 首页
  2. 安全技术
  3. 网络安全
  4. csrf漏洞例子(html、css、JavaScript、php)

csrf漏洞例子(html、css、JavaScript、php)

上传者: 2020-08-20 14:18:45上传 ZIP文件 2.93KB 热度 17次
demo例子操作步骤 1、登录获取身份认证(这里用到session) 2、登录后点击跳转进入有漏洞的网站(这里模拟的是黑客发给受害者的地址) 3、点击跳转后是一个图片 注解:其中src的地址money.php是网站的转账接口 其中name是转给谁,money是转多少钱 一旦目标登录了网站访问了这个网页,就会利用session给jake转账100元 可以在目录下查看journal.txt查看转账日志//每刷新一次页面就会转一次账
下载地址
用户评论