CSRF总结 掌握基础知识 漏洞环境搭建 漏洞利用条件 漏洞的原理 漏洞POC的编写 漏洞的防御
html、css、javascript
漏洞环境搭建
下载链接
https://github.com/zhuifengshaonianhanlu/pikachu
漏洞利用条件
可以伪造请求的地方
漏洞的原理
攻击者利用目标用户的身份,以目标用户的名义执行某些非法操作
漏洞POC的编写
burpsuite的一个功能
burpsuite学习链接:《burpsuite使用手册中文版》
漏洞的防御
在有漏洞的页面增加验证码、token