Low等级

 
DVWA-CSRF
image

抓包

 
DVWA-CSRF
image

正常跳转

 
DVWA-CSRF
image
 
DVWA-CSRF
image

在这里我们把密码改为qwer

 
DVWA-CSRF
image
 
DVWA-CSRF
image
 
DVWA-CSRF
image
 
DVWA-CSRF
image
 
DVWA-CSRF
image

成功进入了DVWA

 
DVWA-CSRF
image

CSRF Medium等级:

开始,抓包

 
DVWA-CSRF
image.png

 

 
DVWA-CSRF
image.png

很显然,网站对referer做了验证,绕过referer验证有以下几种方法:

1)空Referer绕过:

在referer字段后添加:http:// https:// ftp:// file://,在发送,看是否可以绕过referer验证。

2)判断referer是否存在某个关键词。
在本示例中用第二种方法绕过referer验证:
 
DVWA-CSRF
image.png
构造csrf poc:
 
DVWA-CSRF
image.png
 
DVWA-CSRF
image.png

 

 
DVWA-CSRF
image.png

 

 
DVWA-CSRF
image.png

CSRF High等级:

 
DVWA-CSRF
image.png

所以像medium和low等级那样的方法是不能用的了,但是我们可以利用burp的插件CSRF Token Tracker绕过token验证:

 
DVWA-CSRF
image.png

 

 
DVWA-CSRF
image.png

 

 
DVWA-CSRF
image.png

然后来到repeater选项下:

 
DVWA-CSRF
image.png

相关文章:

  • 2021-08-26
  • 2021-12-06
  • 2022-12-23
  • 2021-09-17
  • 2022-12-23
  • 2022-01-08
  • 2022-12-23
猜你喜欢
  • 2022-01-15
  • 2021-07-31
  • 2021-10-28
  • 2021-06-27
  • 2023-01-31
  • 2021-04-19
相关资源
相似解决方案