记一次某大厂csrf漏洞通过蠕虫从低危到高危

本文记载了笔者src漏洞挖掘的经历,如何将一个简单的csrf提高至高危的程度
  • 发表于 2025-03-11 09:00:00
  • 阅读 ( 9339 )
  • 分类:漏洞分析

3 条评论

厉飞宇
牛,有点疑惑,为什么vps服务器上的php能修改其他域的cookie呢?不是有同源策略限制吗
请先 登录 后评论
用户828115961
牛逼!
请先 登录 后评论
Zac
这是xss不是csrf吧
请先 登录 后评论
请先 登录 后评论
7ech_N3rd
7ech_N3rd

6 篇文章