【漏洞学习——CSRF】淘宝网CSRF添加收货地址

漏洞细节

漏洞URL:http://member1.taobao.com/member/fresh/deliver_address.htm

收获地址细节:

【漏洞学习——CSRF】淘宝网CSRF添加收货地址_第1张图片

表单信息内容


  
    

使用burpsuite生成CSRF请求包,之后再浏览器当中进行访问

【漏洞学习——CSRF】淘宝网CSRF添加收货地址_第2张图片

【漏洞学习——CSRF】淘宝网CSRF添加收货地址_第3张图片

修复方案

1、检查Reference
2、添加CSRF-Token校验

 

参见:https://bugs.shuimugan.com/bug/view?bug_no=164471

你可能感兴趣的:(【渗透测试实战1】)