返回介绍

4.3.1 挖掘经验

发布于 2024-10-11 22:07:43 字数 380 浏览 0 评论 0 收藏 0

CSRF 主要是用于越权操作,所有漏洞自然在有权限控制的地方,像管理后台、会员中心、论坛帖子以及交易管理等,这几个场景里面,管理后台又是最高危的地方,而 CSRF 又很少被关注到,因此至今还有很多程序都存在这个问题。我们在挖掘 CSRF 的时候可以先搭建好环境,打开几个有非静态操作的页面,抓包看看有没有 token,如果没有 token 的话,再直接请求这个页面,不带 referer。如果返回的数据还是一样的话,那说明很有可能有 CSRF 漏洞了,这个是一个黑盒的挖掘方法,从白盒角度来说的话,只要读代码的时候看看几个核心文件里面有没有验证 token 和 referer 相关的代码,这里的核心文件指的是被大量文件引用的基础文件,或者直接搜"token"这个关键字也能找,如果在核心文件没有,再去看看你比较关心的功能点的代码有没有验证。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文