news 2026/6/10 23:52:34

自动解压文件完成csrf攻击删除数据

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
自动解压文件完成csrf攻击删除数据
文章目录

自动解压文件完成csrf攻击删除数据
步骤

步骤总结
  1. http://192.168.1.9/pikachu/vul/overpermission/op2/op2_admin.php?id=25

  2. 删除执行语句 再没有cookie的网站会直接跳转到登录页面

  3. 构建一个自动解压的压缩包 加入解压后执行语句

  4. 点击解压 数据被删除


CSRF的拖库示例 discuz
示例地址:

CSRF 跨站请求伪造快速拖库案例 - ‘拖库’本来是数据库领域的术语,指从数据库中导出数据。到了黑客攻击泛滥的今天,它被用来指网站遭到入侵后,黑客窃取其数据库。网站数据库被拖,直接导致用户信息泄露,造成的危害很大,比如:CSDN明文密码泄露事件、小米800W用户信息泄露事件等等。他所造成的危害极高,直接影响网站用户数据(包括金钱、个人信息等)

步骤分析

首先备份数据 也就是sql语句 相当于拖走数据库

GET http://192.168.1.9/dz/upload/uc_server/admin.php?m=db&a=operate&t=export&appid=0&backupdir=backup_240624_46gKHL HTTP/1.1

我们再使用原来有管理员登陆的浏览器访问这个帖子(在访问论坛这个帖子之前,刷新一下后台页面,保证没有因为长时间未操作而引起登陆会话超时造成实验失败)

最后通过地址访问到特定的目录下就可以访问到sql文件了


CSRF基于post请求添加账号示例
步骤即原理

URL短链接
CSRF和Xss组合使用

网络安全学习资源

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,100多本网安电子书,最新学习路线图和工具安装包都有,不用担心学不全。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 19:04:06

Java Web 物流管理系统系统源码-SpringBoot2+Vue3+MyBatis-Plus+MySQL8.0【含文档】

摘要 随着电子商务的迅猛发展,物流管理系统成为企业运营中不可或缺的核心环节。传统物流管理方式因效率低下、信息孤岛问题严重,已无法满足现代企业对实时性、准确性和智能化的需求。物流管理系统通过信息化手段优化仓储、运输和配送流程,能…

作者头像 李华
网站建设 2026/6/9 8:21:54

react的hooks优缺点、底层实现及hooks参数

一、Hooks 是什么(从设计动机说) 一句话: Hooks 用函数 闭包 链表,模拟 Class 的生命周期和实例状态 React 团队当初想解决 3 个核心痛点: 1️⃣ Class 太复杂(this、绑定、生命周期分散) …

作者头像 李华
网站建设 2026/5/20 11:56:02

SSM疫情防疫背景下青年志愿者56iu0(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面

系统程序文件列表 系统项目功能:志愿者,志愿者活动,活动报名,疫情数据,活动时长,普通管理员 SSM疫情防疫背景下青年志愿者管理系统开题报告 一、课题研究背景与意义 1.1 研究背景 疫情防疫工作中,青年志愿者作为基层防控的重要力量,承担着…

作者头像 李华
网站建设 2026/6/10 13:19:37

bert-base-chinese中文文本水印:基于特征向量扰动的版权标识嵌入方案

bert-base-chinese中文文本水印:基于特征向量扰动的版权标识嵌入方案 你有没有遇到过这样的问题:辛辛苦苦训练的中文文本处理模型,或者精心调优的业务系统,刚上线就被复制、迁移甚至商用?更麻烦的是,一旦内…

作者头像 李华
网站建设 2026/6/10 17:40:13

SiameseUIE中文信息抽取:法律文书关键实体识别案例分享

SiameseUIE中文信息抽取:法律文书关键实体识别案例分享 在处理大量法律文书时,你是否也遇到过这样的困扰:判决书、起诉状、合同文本动辄数千字,关键信息却像藏宝图一样散落在字里行间?人工逐字筛查不仅耗时费力&#…

作者头像 李华