皮卡丘靶场速通--csrf

发布时间:2026/7/21 5:28:29
皮卡丘靶场速通--csrf 概述Cross-site request forgery 简称为CSRF在CSRF的攻击场景中攻击者会伪造一个请求这个请求一般是一个链接然后欺骗目标用户进行点击用户一旦点击了这个请求整个攻击就完成了。所以CSRF攻击也成为one click攻击。因为恶意链接访问和正常修改都在一个浏览器上cookie是一样的所以服务器端会认为恶意链接访问是正常的修改。csrf的要求很多要求服务器的修改不是很严格没有过多的校验导致这个请求容易被伪造用户要手动点击可疑链接CSRF vs XSS 对比维度CSRFXSS攻击目标伪造用户请求窃取用户数据执行位置受害者浏览器受害者浏览器利用机制Cookie 自动携带脚本注入执行是否需要 JS否表单即可是可读响应否单向请求是同源可读防御CSRF TokenSameSite CookieReferer 校验CSP输出编码HttpOnly CookieCSRF(get)先登录一个用户点击修改个人信息抓包如下图右键请求包bp有快捷生成csrfpoc的功能点击复制hcml 放到自己服务器上然后把恶意链接发给用户想改的参数请求包或html改都行CSRF(post)和CSRF(get)一样的操作 没啥区别就是传参方式不同CSRF Token我看了几篇文章都是在说咋用插件我感觉不是真正的成功的恶意链接个人感觉这种带Token是比较安全的我想写Token是为啥实现安全的攻击者无法获取攻击者没有权限读取你正在访问的银行网站的页面内容因此无法获取其中包含的Token。而浏览器在自动发起恶意请求时也不会“顺便”把Token带上。Token与Cookie分离攻击的关键在于Token并不存储在Cookie中。即使请求自动携带了Cookie但因为缺少正确的Token服务器依然会拒绝该请求。服务器端验证服务器在收到请求后会强制检查Token。缺少Token或Token不匹配的请求会被直接判定为非法并拒绝。