CSRF之pikachu靶场DW

1,登录皮卡丘靶场,get请求;

CSRF之pikachu靶场DW_第1张图片

2,抓包并修改标记后的个人信息

CSRF之pikachu靶场DW_第2张图片

最后放通一下,发现账号信息被修改

CSRF之pikachu靶场DW_第3张图片

2,post请求

1提交post数据并使用bp抓包

CSRF之pikachu靶场DW_第4张图片

2.利用工具改包,并生成url

CSRF之pikachu靶场DW_第5张图片

3,点击提交后,并查看是否修改成功

CSRF之pikachu靶场DW_第6张图片

CSRF之pikachu靶场DW_第7张图片

 

你可能感兴趣的:(csrf,前端)