[Write up] CTF-INFOSECINSTITUTE-Practical Website Hacking level 6

Link: http://ctf.infosecinstitute.com/ctf2/exercises/ex6.php Visiting level 6 brings us to the page that you see below The task description is uses some tag allowed to want users browsers to load that page and execute the query string transferTo with the number 555 as a parameter That’s easy task, just put: <img src=”http://site.com/transferTo=555″&gt; Done!

Tấn công CSRF

“Mọi kiến thức trong bài viết chỉ phục vụ mục đích giáo dục và an toàn thông tin.Không được sử dụng để tấn công hệ thống mà bạn không sở hữu hoặc không được phép kiểm thử.” 1.Mô tả chung CSRF CSRF là một cuộc tấn công mà thủ đoạn của nó là dụ nạnContinueContinue reading “Tấn công CSRF”