Web安全—CSRF漏洞利用(pikachu)

Web安全—CSRF漏洞利用

前言:此篇文章主要记录pikachu靶场漏洞中三种模式的CSRF漏洞的利用,此处不对基本原理进行过多赘述,基础可参考文章:Web安全—跨站请求伪造攻击(CSRF)
漏洞利用场景:攻击者伪造一个正常的请求(通常是一个链接),诱导用户点击,从而在受害者不知情的情况下以受害者的身份去修改用户

你可能感兴趣的:(Web安全—漏洞学习,web安全,安全,csrf,xss)