1. beplay体育能用吗网络安全学院
  2. 点击劫机
  3. 实验室

实验室:用URL参数预先填写的表单输入数据的点击夹克

学徒

该实验室扩展了基本点击劫机示例实验室:使用CSRF代币保护的基本点击夹克。实验室的目的是通过使用URL参数预先处理表单来更改用户的电子邮件地址,并诱使用户无意中单击“更新电子邮件”按钮。

要解决实验室,请制作一些HTML,以将帐户页面构成框架,并通过单击“单击我”诱饵来更新其电子邮件地址。更改电子邮件地址时,实验室将解决。

您可以使用以下凭据登录到自己的帐户:维纳:彼得

笔记

受害者将使用Chrome,因此请在该浏览器上测试您的利用。

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录