Dvwa csrf之low、medium、high级别漏洞实战

本文深入探讨了CSRF漏洞的不同级别,包括低、中、高级别的防护机制及其实战案例。低级别防护仅检查密码一致性,中级增加了Referer字段验证,高级则引入了token验证,需通过用户cookie获取。文章还提供了利用CSRF漏洞的具体步骤和代码示例。

Dvwa csrf低中高级别漏洞实战

Low
源代码如下:
在这里插入图片描述
GLOBALS:引用全局作用域中可用的全部变量。GLOBALS :引用全局作用域中可用的全部变量。GLOBALSGLOBALS 这种全局变量用于在 PHP 脚本中的任意位置访问全局变量(从函数或方法中均可)。PHP 在名为 $GLOBALS[index] 的数组中存储了所有全局变量。变量的名字就是数组的键。
从源代码可以看出这里只是对用户输入的两个密码进行判断,看是否相等。不相等就提示密码不匹配。
相等的话,查看有没有设置数据库连接的全局变量和其是否为一个对象。如果是的话,用mysqli_real_escape_string()函数去转义一些字符,如果不是的话输出错误。
是同一个对象的话,再用md5进行加密,再更新数据库。
在这里,我们第一次尝试两次输入密码不一致:
在这里插入图片描述
看到顶部的URL是:
http://127.0.0.1/dvwa/vulnerabilities/csrf/?pa

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值