标签:poc 数据 com 技术分享 copy 智能 log csrf pos
send to repeater

手动提交,注入。

将post请求改成get请求

直接就可以看到页面

生成csrf POC代码

点击在浏览器中测试,copy

拿到浏览器里访问

或者拷贝出来

保存到文本中

双击,就能重定向到目标的网页了。

sequencer
分析程序中可预测的数据
session cookies,分析是否可以预判

开始分析

生成一个报告,结果是excelent,这个随机数的随机性非常好。

编解码
智能解码

comparer
send to comparer
标签:poc 数据 com 技术分享 copy 智能 log csrf pos
原文地址:http://www.cnblogs.com/zylq-blog/p/6708178.html