思路
利用Chrome的HAR功能, 将分析请求中的csrf_token参数, 进行再次模拟请求, 并根据返回结果判断是否存在csrf漏洞.
crx稍后放出
便宜的SSL证书 www.ssl.com.ru
ARGUS赞 3阅读 9.1k
zeronlee赞 2阅读 2.1k
aqiongbei赞 1阅读 854
whoami阅读 2.4k
热饭班长阅读 2.2k
aqiongbei赞 2阅读 296
酷鸟云阅读 635评论 3
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
@
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。