一篇简单的文章发布在 Medium 上 - https://cyberw1ng.medium.com
免责声明:
该视频中共享的内容仅用于教育目的。演示、教程和提供的信息旨在突出网络安全系统中的常见漏洞,并在获得明确许可的情况下在受控环境(例如 Portswigger 实验室)中进行。主要目标是增强对潜在安全威胁和漏洞的了解和认识。
请注意,未经适当授权尝试利用或复制这些技术可能会违反适用的法律和法规。该内容的创建者不鼓励任何非法活动,并且这些演示所产生的任何误用或后果的责任仅由观看者承担。
在任何系统上进行安全测试之前,请务必确保您拥有适当的权限。建议在尝试任何渗透测试、道德黑客或安全研究之前寻求相关方的专业建议和授权。
创建者对误用或误解本视频中提供的信息不承担任何责任。鼓励观众负责任且合乎道德地使用这些知识。
描述 - Portswigger 实验室
该实验室的电子邮件更改功能容易受到 CSRF 的攻击。它使用令牌来尝试防止 CSRF 攻击,但它们没有集成到站点的会话处理系统中。要完成该实验,请使用您的漏洞利用服务器托管一个 HTML 页面,该页面使用 CSRF 攻击来更改查看者的电子邮件地址 |卡蒂克延·纳加拉吉
#网络安全#演练#职业生涯