news 2026/5/15 16:32:06

dvwa靶场详细通关教程三(CSRF跨站请求伪造)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
dvwa靶场详细通关教程三(CSRF跨站请求伪造)

CSRF(跨站请求伪造),全称为Cross-site request forgery。CSRF攻击利用了Web应用程序对用户的信任,攻击者通过诱使用户访问恶意网站或点击恶意链接,使受害者在已登录的状态下访问目标网站。然后攻击者利用受害者的身份在目标网站上执行恶意请求。

LOW等级

测试一下密码123456,先测试一下原来的密码(原来的密码就是你登录DVWA的密码)

原来的密码很明显已经不行了,然后测试一下123456密码正确

攻击方式可以利用第三方网站生成短链接

站长之家:https://tool.chinaz.com/tools/dwz.aspx

发送链接给受害者诱导其点击即可

也可以新开一个2网页,然后修改url中的参数,现在密码已经被修改成111222了

Medium等级

在正常登录的界面可以修改密码

在新开的页面修改密码失败了(比如是攻击者的恶意链接)

burp抓包发现已登录的网页和新打开的网页包对比发现少了Referer字段内容

把referer内容加上就可以了

hig等级

可以使用xss获取token值在进行攻击或者使用插件(我这里使用bp插件)

抓包发现多了token值

安装CSRF Token Tracker绕过token验证插件:

接下来每次发送都会随机token的值

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/14 21:56:04

基于单片机的多模式档位调节与过热保护风扇设计

系统总体概述 点击下载protues仿真设计:https://download.csdn.net/download/qq_39020934/92091252 基于单片机的多模式档位调节与过热保护风扇系统是一种融合了智能控制、人机交互与安全保护功能的嵌入式控制系统,适用于家用电器教学实验、小型智能风…

作者头像 李华
网站建设 2026/5/7 16:36:39

Java计算机毕设之基于springboot+vue的日用品销售系统设计与实现基于springboot的日用品销售系统的设计与实现(完整前后端代码+说明文档+LW,调试定制等)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/5/11 15:11:06

Java毕设选题推荐:基于springboot的日用品销售系统的设计与实现基于SpringBoot的生活用品销售系统的设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/5/15 18:32:48

使用torch.compile与梯度累积加速模型训练

训练一个具有深度Transformer架构的语言模型是耗时的。然而,有些技巧可以用来加速训练。在本文中,你将学习到: 使用 torch.compile() 加速模型使用梯度累积来训练具有更大有效批次大小的模型 让我们开始吧! 概述 本文分为两个…

作者头像 李华