pikachu靶场通关详解

本文介绍了如何利用pikapika平台,通过模拟登录不同的账号,利用抓包工具获取GET请求,构造CSRF攻击,成功修改他人(Lucy)的个人信息的过程。
摘要由CSDN通过智能技术生成

首先打开我们搭建好的pika pika,进入本节

 点击提示,我们先登录一个账号(Lucy)

 

我们再打开一个网页进入另一个账号(lili)

 现在我们模拟场景lili是我们自己创建的账号,而Lucy是我们选择要攻击人的账号,我们先在自己的账号上修改信息

 我们打开BURP准备抓包,点击提交

 可以看到,我们的GET请求全都在数据包中,我们就可以将GET请求加上网站网址封装成为CSRF,然后发送给lucy,当Lucy打开此网页并点击了我们发送的CSRF是他的个人信息也会被修改,具体步骤如下,

 向Lucy发送,我们这里模仿Lucy访问,可以先看一下我们现在的住址

我们访问一下CSRF网站

我们刷新一下lucy的页面

 可以看到Lucy的个人信息也被修改了

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值