标签:poc 数据 com 技术分享 copy 智能 log csrf pos
send to repeater
手动提交,注入。
将post请求改成get请求
直接就可以看到页面
生成csrf POC代码
点击在浏览器中测试,copy
拿到浏览器里访问
或者拷贝出来
保存到文本中
双击,就能重定向到目标的网页了。
sequencer
分析程序中可预测的数据
session cookies,分析是否可以预判
开始分析
生成一个报告,结果是excelent,这个随机数的随机性非常好。
编解码
智能解码
comparer
send to comparer
标签:poc 数据 com 技术分享 copy 智能 log csrf pos
原文地址:http://www.cnblogs.com/zylq-blog/p/6708178.html