本文共 78 字,大约阅读时间需要 1 分钟。
思路
利用Chrome的HAR功能, 将分析请求中的csrf_token参数, 进行再次模拟请求, 并根据返回结果判断是否存在csrf漏洞.
crx稍后放出
转载地址:http://nwjta.baihongyu.com/