Myvideo

Guest

Login

#3 Используем уязвимости CSRF для смены пароля администратора с помощью ссылок | Timcore

Uploaded By: Myvideo
8 views
0
0 votes
0

#3 Используем уязвимости CSRF для смены пароля администратора с помощью ссылок | Timcore Здравствуйте, дорогие друзья. В предыдущих уроках мы с Вами создавали веб-страницу, которая использует CSRF уязвимость, и автоматически отправляет форму. Мы видели, как мы можем использовать эту уязвимость, которая незаметна для самой цели, и как только этот файл будет открыт, форма будет автоматически отправлена, с изменением пароля, на тот, который мы указали. Однако, очень сложно заставить пользователя открывать какие-либо сторонние файлы, и гораздо лучше будет работа со ссылкой, вместо файла. Что нужно делать в этом случае? Все просто. Нам нужно взять наш готовый файл, и загрузить его на бесплатный хостинг, и теперь у него появляется ссылка. Можно воспользоваться сокращением ссылок, для большей правдоподобности. Более подробнее в видео. Приятного просмотра!

Share with your friends

Link:

Embed:

Video Size:

Custom size:

x

Add to Playlist:

Favorites
My Playlist
Watch Later