主页 > 网络知识 > 用HTTP请求重写实现JSON CSRF(2)

用HTTP请求重写实现JSON CSRF(2)

该漏洞原因在于Web应用对anti-csrf token和请求头存在不安全的校验,测试者在进行漏洞验证时不但需要理解基本的CSRF原理,还需掌握一些独特的请求重写技巧,就可能找到突破口。

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!