【漏洞学习】挖掘CSRF漏洞 世界新消息
0x00前言
上半年就说要写怎么挖csrf漏洞了,主要是懒....后面就忘记写了。今天正好有人问到,索性就写一篇文章出来
(资料图片仅供参考)
0x01 什么是CSRF
跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 sessionriding,通常缩写为 CSRF 或者 XSRF,是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本(XSS)相比,XSS利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。
0x02怎么挖掘
第一个就是看网站是否存在token,如果存在token的话,可以测试一下这个token是不是摆设(还真遇到过)。如果不是摆设的话,我们还可以去查找是否有接口能够获取到token。如果有的话这个token就相当于可有可无了。第二个,看完token我们可以尝试一下删除Referer了,如果删除Referer后,该数据包仍然能够执行的话,十有八九这里就存在着漏洞了。如果删除Referer不能正常发送的话,也不用放弃。可以先尝试把POST数据包改成GET数据包(看看能不能正常执行)。然后就可以去尝试找xss漏洞来包含这个get请求,从而也能达到csrf的效果,或者如果有发表文章之类的地方。在加载图片链接等的地方也可以尝试把get请求放进去。这样就形成了蠕虫啦~
0X03挖掘过程
今天我们拿帝国cms来演示一下具体怎么挖掘。我们需要,俩个浏览器+俩个账号+burpsuite。
抓个包,发现这里没用token限制,那我们删除下Referer试试。
OKK,正常执行了。接下来我们利用burp生成个CSRF的POC
保存到本地生成个poc。接下来换个账号和浏览器登入
然后点击下poc
成功!!!
当然,在这个时候肯定就有朋友想到了。这怎么还需要点击???有没有办法让人家打开url后自动发送数据包且让其他人没有察觉?of course,当然有。我们可以利用js去自动点击。我们需要魔改一下burp的poc。这里我们用到了俩个网页(一个页面的话还是会自动跳转就很容易被发现了。),欺骗网页来包含发送数据包的网页-index.html(用来欺骗的)-yx666.html(用来发送数据包的)
index.html是我下载了百度搜索的页面,然后加上红框中的那句话就能包含了为了演示效果我把width=0% height=0%改成width=100% height=100% (0%的话就可以完美隐藏了)
0x04文末
唔,太简单了(本文在本地复现,请各位不要做非法测试~~~)
标签:
精彩推送
世茂建设2022年上半年营收205.02亿元 净利润约85.98亿元-今头条
观点网讯:3月31日,上海世茂建设有限公司发布截至2022年6月30日止六个月的财务资料摘要。观点新媒体获...
交通运输部:正在调研公交行业发展面临的困难和问题 争取尽快出台相关政策措施-焦点热讯
交通运输部将持续加强与司法部沟通,加快推动《城市公共交通条例》颁布出台,从法规层面进一步明确城市...
Mysql高可用高性能存储应用系列3 - mysqld_multi配置主从集群|全球新资讯
主从复制要解决的问题,1)写操作锁表,影响读操作,影响业务。2)数据库备份。3)随着数据增加,I O操作...
新闻快讯
X 关闭
X 关闭
新闻快讯
- 【漏洞学习】挖掘CSRF漏洞 世界新消息
- 当前热文:泸州古蔺观文水库全面完工,将为5万余亩耕地和4万余居民“解渴”
- 小日常如何开启样式仓库模式 具体操作步骤
- NBA战报:首发五虎四人得分上双 湖人主场逆转残阵太阳-全球新消息
- 全球快播:一季度国家铁路发送旅客7.53亿人、货物9.7亿吨
- 通力协作,快马加鞭,西安市儿童医院全面推进经开院区入驻前筹备工作_焦点热讯
- 【天天新要闻】教育部:学生总体近视率和体质健康状况等将纳入政府绩效考核
- 热点评!李逵的故事情节名称_李逵的故事情节
- 全球视点!新余市出台“改革观察员”制度
- 天天热点!太强啦!杜兰特三项命中率56+40.4+91.9,正式进入180俱乐部
- 这个夏天,衬衣+半裙——经典CP,知性优雅,浪漫又有女人味 环球今热点
- 四川高原小城杏花桃花竞相开放 乡村美如画 当前资讯
- 又是一年春好处 “花果经济”催热乡村旅游
- 美元占全球外储比重跌至20余年新低:武器化的美元导致去美元化?-世界看点
- 儿童摄影网站哪个好_儿童摄影网站 世界新资讯
- 焦点日报:拿初级会计证做什么工作
- 湖北秭归“长出”盒马村 伦晚脐橙坐上“过山车”
- 全球热点评!光宇出行全产业链自营,坐拥多项专利,两轮车换电产业全覆盖
- 鹈鹕vs尼克斯NBA预测推荐和分析 尼克斯已锁定东部第5
- 当前焦点!信用卡逾期了没钱还的解决方法?欠了信用卡无力偿还被起诉有什么后果?
- 无锡新发拟4月17日对“19无锡03”付息,利率为3.21%_天天消息
- 天天速读:历届欧洲杯冠军得主_历届欧洲杯冠军
- 中国电光源行业市场规模及未来发展趋势_看热讯
- 日媒:日本生育“奇迹之城”坚持长期主义,2019年生育率达2.95
- 九毛九(09922.HK):4月6日南向资金减持116.95万股-天天微头条
- 格力地产:目前中国免税行业已逐步回归到有序、良性的竞争中 每日动态
- 焦点热门:为了顺利申请版号,游戏公司应该做好哪些准备?
- 天津证监局:聚焦“五个坚持” 助力中国特色现代资本市场建设
- 南京众彩获评2022年度江苏省级示范物流园区10强|环球热推荐
- 【世界时快讯】众兴菌业:公司目前主要种植的品种为金针菇和双孢菇,北虫草处于小批量试生产阶段
- 焦点讯息:海利得:1、公司车用产品采用原材料价格加成的定价模式,因此原材料价格的短期波动对公司的影响不大
- 2023年嘉定区义务教育阶段公办中小学划片范围、招生方式与招生计划-环球通讯
- 笔记本电脑市场回暖预计将于第二季到来
- 宝信软件业绩超预期 机构低位精准加仓
- 今日快讯:国家税务总局:房地产业3月份销售收入同比增长17.9%
- 纯牛奶变成豆腐花状还能喝吗?_天天观察
- 黄金t+d早盘盘初上涨1.50% 暂报446.05元/克_环球今日报
- 时长11小时!4月6日晚7时起,宁波宁海县多个乡镇计划停水|天天热消息
- 为何汉中王张鲁,在投降时,选择了小人曹操而不是君子刘备
- 一年,308位,“我才认识你,却是黑白照片……”-今日热议
- 04月06日丽水最新进出管控出入政策规定措施及疫情防控政策最新消息通知通告
- 天天微速讯:蛾儿雪柳黄金缕笑语盈盈暗香去修辞_蛾儿雪柳黄金缕笑语盈盈暗香去
- 天天视讯!【新时代新征程新伟业 万人助万企进行时】服务助力 “网上丝路”加速跑
- 藏格矿业(000408.SZ)2022年度权益分派10派9.6元、股权登记日为4月12日
- 梨花又开放丨时光使人淡忘记忆,可我不想忘了你的样子
- 建筑工程公司注册条件及流程_建筑工程公司注册条件|全球资讯
- iPhone 14系列卖不出去了?苹果也要小幅裁员了|当前热闻
- 天天关注:海河英才落户政策(海河英才落户流程)
- 每日动态!江西省上饶市婺源县江湾镇篁岭村—— 传统文化点亮古村
- 广西阳朔县与中欧罗斯洛克公司签署合作协议,将打造安徒生国际度假区