【漏洞学习——CSRF】bilibili某处csrf漏洞

漏洞细节

此漏洞可以针对up主,关闭下列三项弹幕权限,使其发稿视频没有弹幕!
csrf位置在用户中心-->过滤管理中

http://member.bilibili.com/#gl_manage

【漏洞学习——CSRF】bilibili某处csrf漏洞_第1张图片

poc


   
   
   CSRF/exploit--bilibili
   

    
   

修复方案

(1)加上token
(2)验证reffer

 

你可能感兴趣的:(【渗透测试实战1】)