打算从0到1,重新做一遍DWVA靶场,复习各个技巧并记录下思路和总结。
这次的CSRF很简单。
点完copy,点drop,将此次的请求丢弃,说明我们没提交请求。
copy的内容粘贴在浏览器,打开,点击submit request
修改成功
未完待续......