墨者学院-来源页伪造
2019-07-21 本文已影响0人
nohands_noob
靶场地址:
https://www.mozhe.cn/bug/detail/Y3pLcmdDUWhUQWwwMjRFTytzSVRkUT09bW96aGUmozhe
进入靶场点击按钮,提示需要从谷歌打开该页面
数据包中,referer标记了来源页面,将其修改为http://www.google.com,点击forward,就可以伪造来源页面了

靶场地址:
https://www.mozhe.cn/bug/detail/Y3pLcmdDUWhUQWwwMjRFTytzSVRkUT09bW96aGUmozhe
进入靶场点击按钮,提示需要从谷歌打开该页面
数据包中,referer标记了来源页面,将其修改为http://www.google.com,点击forward,就可以伪造来源页面了