Skip to content
Kurisu
Go back

CSRF 与越权漏洞

CSRF 和越权漏洞笔记:改密 PoC 页面怎么写、水平越权和垂直越权的区别,这两个类型我都在 Pikachu 靶场完整演示过。

核心知识点

1. CSRF 原理

2. CSRF 演示(修改密码)

4. 越权攻击

两种类型

水平越权演示

垂直越权演示

5. 防御

实操步骤

# CSRF 测试:构造恶意页面(修改密码)
# 登录目标站 → 抓取修改密码请求 → 构造 test.html 诱导点击
# 已登录浏览器点击即触发,未登录被拦截

# 水平越权:修改 URL 参数
?username=lily   ?username=lucy

# 垂直越权:普通用户访问管理员功能 URL
用普通账号登录后,直接访问添加用户的管理链接

常见错误与排查


Share this post:

Previous Post
命令执行与代码执行
Next Post
暴力破解与弱口令