dvwa- CSRF(low)2024-01-04 10:52:28 标题第三个模块 和以前一样进行php源码的观看。这个其实也就是观察password_new和password_conf是否相等。 伪造一个链接然后在浏览器里面进行访问。在dvwa的这个界面中的网址的后面加上?password_new=password&password_conf=password&Change=Change#修改后的密码就是password。 上一篇:flex之 align-content下一篇:【计算机网络】前端遇到的三种攻击