dvwa- CSRF(low)

标题第三个模块

dvwa- CSRF(low)和以前一样进行php源码的观看。
dvwa- CSRF(low)这个其实也就是观察password_new和password_conf是否相等。
伪造一个链接然后在浏览器里面进行访问。在dvwa的这个界面中的网址的后面加上?password_new=password&password_conf=password&Change=Change#
dvwa- CSRF(low)修改后的密码就是password。

上一篇:flex之 align-content


下一篇:【计算机网络】前端遇到的三种攻击