真爱浮现 2018-07-10 02:09 采纳率: 33.3%
浏览 2518
已结题

如何在屏蔽了GET请求,POST请求有跨域限制的情况下实现CSRF

现在遇到了一个测试网站,屏蔽了所有GET请求,POST请求有跨域限制。
http header中有一个token参数,但是实际上并没有校验token的值,即token为空也能通过。
但是必须有这个参数。
正常的请求头如下:
图片说明
我想尝试实现CSRF,请问如何构造攻击页面?

  • 写回答

1条回答 默认 最新

  • Go 旅城通票 2018-07-10 02:20
    关注

    这种跨域请求在服务器端做,不要想着浏览器,有安全问题,不允许跨域请求直接出错了

    评论

报告相同问题?

悬赏问题

  • ¥15 stata安慰剂检验作图但是真实值不出现在图上
  • ¥15 c程序不知道为什么得不到结果
  • ¥40 复杂的限制性的商函数处理
  • ¥15 程序不包含适用于入口点的静态Main方法
  • ¥15 素材场景中光线烘焙后灯光失效
  • ¥15 请教一下各位,为什么我这个没有实现模拟点击
  • ¥15 执行 virtuoso 命令后,界面没有,cadence 启动不起来
  • ¥50 comfyui下连接animatediff节点生成视频质量非常差的原因
  • ¥20 有关区间dp的问题求解
  • ¥15 多电路系统共用电源的串扰问题