其他分享
首页 > 其他分享> > Cyber Security-Day14(SRC漏洞挖掘实战)

Cyber Security-Day14(SRC漏洞挖掘实战)

作者:互联网

添加  修改 删除 选择 CSRF漏洞

页面只有查询 就不用测试漏洞了

 

 

 

 

 

 

CSRF防御方式:

1.当用户发送重要的请求时需要输入原始密码

2.设置随机Token

3.检验refer来源,请求判断请求链接是否为当前管理员正在使用的页面

4.设置验证码

标签:设置,SRC,请求,Cyber,Day14,漏洞,CSRF,页面
来源: https://www.cnblogs.com/hanstedt/p/16475875.html