【安全】P 5-6 GET型CSRF漏洞利用方法

目录

  • 0X01 链接利用
  • 0X02 iframe利用
  • 0X03 img标签利用
  • 0X04 CSS-backgroud利用

0X01 链接利用

在html中,a标签代表链接,可以将当前的”焦点” 指引到其他位置。
移动的“焦点”需要发送对应的请求到链接指向的地址,然后返回响应。

 内容 
请点击我

【安全】P 5-6 GET型CSRF漏洞利用方法_第1张图片

0X02 iframe利用

iframe标签内容将在页面加载过程中自动进行加载, src指向的位置就是页面请求的位置
注意:可以设置iframe 的 style -> display:none,以此来不显示iframe加载的内容。