Dvwa csrf低中高级别漏洞实战
Low
源代码如下:

GLOBALS:引用全局作用域中可用的全部变量。GLOBALS :引用全局作用域中可用的全部变量。GLOBALS:引用全局作用域中可用的全部变量。GLOBALS 这种全局变量用于在 PHP 脚本中的任意位置访问全局变量(从函数或方法中均可)。PHP 在名为 $GLOBALS[index] 的数组中存储了所有全局变量。变量的名字就是数组的键。
从源代码可以看出这里只是对用户输入的两个密码进行判断,看是否相等。不相等就提示密码不匹配。
相等的话,查看有没有设置数据库连接的全局变量和其是否为一个对象。如果是的话,用mysqli_real_escape_string()函数去转义一些字符,如果不是的话输出错误。
是同一个对象的话,再用md5进行加密,再更新数据库。
在这里,我们第一次尝试两次输入密码不一致:

看到顶部的URL是:
http://127.0.0.1/dvwa/vulnerabilities/csrf/?pa

本文深入探讨了CSRF漏洞的不同级别,包括低、中、高级别的防护机制及其实战案例。低级别防护仅检查密码一致性,中级增加了Referer字段验证,高级则引入了token验证,需通过用户cookie获取。文章还提供了利用CSRF漏洞的具体步骤和代码示例。

1871

被折叠的 条评论
为什么被折叠?



