【漏洞学习】挖掘CSRF漏洞_全球看热讯
2023-04-09 04:35:43 腾讯云

0x00前言

上半年就说要写怎么挖csrf漏洞了,主要是懒....后面就忘记写了。今天正好有人问到,索性就写一篇文章出来

0x01 什么是CSRF

跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 sessionriding,通常缩写为 CSRF 或者 XSRF,是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本(XSS)相比,XSS利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。


(资料图)

0x02怎么挖掘

第一个就是看网站是否存在token,如果存在token的话,可以测试一下这个token是不是摆设(还真遇到过)。如果不是摆设的话,我们还可以去查找是否有接口能够获取到token。如果有的话这个token就相当于可有可无了。第二个,看完token我们可以尝试一下删除Referer了,如果删除Referer后,该数据包仍然能够执行的话,十有八九这里就存在着漏洞了。如果删除Referer不能正常发送的话,也不用放弃。可以先尝试把POST数据包改成GET数据包(看看能不能正常执行)。然后就可以去尝试找xss漏洞来包含这个get请求,从而也能达到csrf的效果,或者如果有发表文章之类的地方。在加载图片链接等的地方也可以尝试把get请求放进去。这样就形成了蠕虫啦~

0X03挖掘过程

今天我们拿帝国cms来演示一下具体怎么挖掘。我们需要,俩个浏览器+俩个账号+burpsuite。

抓个包,发现这里没用token限制,那我们删除下Referer试试。

OKK,正常执行了。接下来我们利用burp生成个CSRF的POC

保存到本地生成个poc。接下来换个账号和浏览器登入

然后点击下poc

成功!!!

当然,在这个时候肯定就有朋友想到了。这怎么还需要点击???有没有办法让人家打开url后自动发送数据包且让其他人没有察觉?of course,当然有。我们可以利用js去自动点击。我们需要魔改一下burp的poc。这里我们用到了俩个网页(一个页面的话还是会自动跳转就很容易被发现了。),欺骗网页来包含发送数据包的网页-index.html(用来欺骗的)-yx666.html(用来发送数据包的)

index.html是我下载了百度搜索的页面,然后加上红框中的那句话就能包含了为了演示效果我把width=0% height=0%改成width=100% height=100% (0%的话就可以完美隐藏了)

0x04文末

唔,太简单了(本文在本地复现,请各位不要做非法测试~~~)

热门推荐

文章排行

  1. 2023-04-09【漏洞学习】挖掘CSRF漏洞_全球看热讯
  2. 2023-04-08dz/t 0279.1-2016_02795522是干什么的
  3. 2023-04-08光良酒发布品牌升级战略,将以“陪伴+共创”等链接消费者
  4. 2023-04-08今日最新!哈弗h2红标和蓝标有什么区别_哈弗红标和蓝标有什么区别
  5. 2023-04-08广州海关出台15项服务广交会便利措施
  6. 2023-04-08美国底特律一公寓发生火灾 至少11人受伤-天天新要闻
  7. 2023-04-08太公家教全文原文及译文-焦点速递
  8. 2023-04-08紧抓关键期 加力促匹配——多地多渠道拓岗位稳就业
  9. 2023-04-08北方回暖进行时 中东部大部地区降水稀少
  10. 2023-04-08焦点讯息:沃格尔竞争洛杉矶湖人队教练岗位胜出 击败了呼声很高的泰伦卢
  11. 2023-04-08抖音宣布与腾讯视频合作 更多细节来了!_快播报
  12. 2023-04-07世界快消息!洛伦兹力左手定则怎么用_洛伦兹力左手定则
  13. 2023-04-07当盆景艺术遇上制茶技艺 来临平共赴一场非遗盛宴 天天即时看
  14. 2023-04-07微头条丨地产再度掀起风波 沪深两市微幅辉隆股份度下挫
  15. 2023-04-07永吉股份:1584万股,质押股份数占公司总股本比例为3.78%。公司于2023年4月7日收到裕美纸业发来的中国证券登记结算有限责任公司出具的《过户登记确认书》,获悉本次股份协议转让事项已办理完成过户登记手续,过户日期为2023年4月4日,过户数量为840万股
  16. 2023-04-07安科生物(300009):举行2022年度业绩网上说明会-天天观热点
  17. 2023-04-07手机恢复出厂设置后怎么恢复原来的样子_手机恢复出厂设置了怎么恢复数据
  18. 2023-04-07景德镇公交913路_对于景德镇公交913路简单介绍
  19. 2023-04-07提醒赴泰中国游客宋干节期间注意出游安全
  20. 2023-04-07交响乐团有哪些乐器图片_交响乐团有哪些乐器