CSRF(Cross-Site Request Forgery跨站请求伪造)思路利用受害者已登陆的状态。攻击者构造一个页面/链接让已登陆的受害者去访问。浏览器就会自动带上他的Cookie去执行。1.通关姿势——用提示账号直接登陆试图用Burpsuite爆破的都是猛男操作2.漏洞本身——点击登陆或者修改个人信息用Burpsuite抓包一个GET请求拿到修改接口的URL和参数结构因为所有参数在URL里没有认可CSRF token 或者Referer校验身份鉴别只靠Cookie3.构造恶意链接——用Burp_pro专业版的Generate CSRF POS生成的攻击页面右键请求—‘Engagement tools-Generate CSRF POC’或者用智能体手搓一个带有恶意参数的URL 喂提示词——以上http报文的接口可能存在CSRF漏洞给我编写一个html网页来验证是否存在漏洞。得到链接如http://localhost/pikachu/vul/csrf/csrfget/csft_get_edit.php?sexfirladdCSRFemailhackedevil.comsubmit.submit4.站在开发这角度这个接口只要做三层防护包括Token防护、Origin/Referer校验、改POST请求和二次验证