标签:image bsp images tom bug 密码 img 登陆 界面
第八关:CSRF
用tom用户登陆,进入更改密码界面
用burp构造csrf页面
将构造好的页面放在服务器上,然后点击,
admin的密码被更改
webug第八关:CSRF
原文地址:http://www.cnblogs.com/hongren/p/7617269.html