1. 首先我在本地搭了一个z-blog。
思路:csrf并不侧重于哪种功能点,只要检测不规范,就可能利用成功,所以我考虑了一下后台添加管理员的地方。
3. 获得的数据包如下
可以发现是我提交的数据。
)
5. 新建页面访问跨站url
)
发现被拒绝了,所以初步思考是referer的问题。
将referer修改为本地zblog访问的url.
发现成功添加了管理员。
首先找到添加用户的路径全局搜索参数的关键字。
发现有一个referer的函数,跟近。
从这里可以看到$referer
要全等于$s
才行,这也是第一次添加不了的原因,但我们可以抓包修改。
通过文件上传功能抓包寻找referer来源,然后用php(对方服务器能解析的)写发包脚本作为跨站利用脚本,放在自己的vps上,通过社工诱导以登录z-blog的管理员进行点击,即可成功。
本文发布于:2024-02-04 15:21:39,感谢您对本站的认可!
本文链接:https://www.4u4v.net/it/170710422956663.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |