Str3am
Results
3
comments of
Str3am
oh, i use ubuntu 18.04 on vmware station 16.x, hope this can be useful
> 我也出现这个问题,修改域名之后,可以登录成功,但是会签到失败。 > > `出现玄学问题了 签到失败` 刚在云函数测试没有问题,多试几次,看看报错,云函数超时时间设置长一点
> 没说全,我想说的是通过refer篡改很难绕过csrf防护。 这得看后台代码怎么写的,确实有些开发者在编码的时候仅根据reffer字段方式csrf。在攻击的时候比如说可以结合xss,ajax控制发送的包的字段,就可以在这里修改reffer字段,达到绕过csrf的效果