XSS结合CSRF

假设我们获得了目标CMS的源码,搭建了一个相同的网站,我们在自己的网站执行添加用户的操作,并且用bp抓包

XSS结合CSRF_第1张图片

 如图,这是我们抓到的添加用户的数据包

XSS结合CSRF_第2张图片

 接下来,我们可以根据数据包构造js代码

接下来我们将js代码放到存储型XSS的地方,当管理员浏览留言自动执行XSS

XSS结合CSRF_第3张图片

 当管理员进入留言管理触发csrf

XSS结合CSRF_第4张图片

 可以看到生成了目标账户

XSS结合CSRF_第5张图片

 

你可能感兴趣的:(xss,csrf,前端)