欢迎您访问 最编程 本站为您分享编程语言代码,编程技术文章!
您现在的位置是: 首页

Pikachu-csrf-CSRF(get)

最编程 2024-10-05 10:16:17
...

登陆,修改个人信息;发现这是个get请求

把请求连接复制出来

​http://192.168.3.224:8082/vul/csrf/csrfget/csrf_get_edit.php?sex=1&phonenum=1&add=2&email=3&submit=submit

就是 get请求的csrf 攻击payload