CSRF 实验

该实验涉及攻击机和靶机,通过获取CMS的用户添加页面源码,在KaliLinux上创建Web站点,构建CSRF页面来隐蔽地创建管理员账户,目标是设计一个当受害者点击后能自动创建管理员且不显示反馈的链接。最后对链接的访问效果进行测试。
摘要由CSDN通过智能技术生成
实验环境:

实验角色

操作系统

IP 地址

备注

攻击机

Kali Linux

192.168.221.144

靶机

Windows Server 2003

192.168.221.130

实验需求:

  1. 获取 CMS 站点中添加用户页面的源码
  2. 在攻击机上创建 Web 站点,制作 CSRF 页面,用于创建管理员账户,实现被害人点击后自动创建管理员,并隐藏网站反馈结果
  3. 测试链接访问效果

实验步骤:

1. 获取 CMS 站点中添加用户页面的源码

2. 在攻击机上创建 Web 站点,制作 CSRF 页面,用于创建管理员账户,实现被害人点击后自动创建管理员,并隐藏网站反馈结果

创建reg.html页面

创建reg2.html页面

3. 测试链接访问效果

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值