CSRF总结 掌握基础知识 漏洞环境搭建 漏洞利用条件 漏洞的原理 漏洞POC的编写 漏洞的防御

CSRF总结
掌握基础知识
漏洞环境搭建
漏洞利用条件
漏洞的原理
漏洞POC的编写
漏洞的防御

html、css、javascript

漏洞环境搭建

下载链接

https://github.com/zhuifengshaonianhanlu/pikachu

漏洞利用条件

可以伪造请求的地方

漏洞的原理

攻击者利用目标用户的身份,以目标用户的名义执行某些非法操作

漏洞POC的编写

burpsuite的一个功能
CSRF总结
掌握基础知识
漏洞环境搭建
漏洞利用条件
漏洞的原理
漏洞POC的编写
漏洞的防御
burpsuite学习链接:《burpsuite使用手册中文版》

漏洞的防御

在有漏洞的页面增加验证码、token