簡體   English   中英

使用php / curl登錄具有csrf保護的網站

[英]using php/curl to login to a site with csrf protection

我正在嘗試使用自己的憑據(不是試圖劫持會話)登錄使用CSRF保護的站點。 我用Python編寫一些代碼,掃描頁面,提取CSRF串並用的用戶名和密碼,並將其發送一起能夠獲得對受限制的頁面訪問。 我嘗試在php / curl中搜索類似內容,但找不到任何內容。

到目前為止,所有的google搜索都僅導致我獲得有關如何將csrf保護集成到您的登錄頁面的鏈接,而不是如何登錄到使用它的網站的鏈接。

如果有人可以指出正確的方向或一些基本的代碼來幫助我入門,那就太好了!

我認為這不是一個很好的問題,因為您沒有展示很多研究成果。 但是為了使您有一個計划:

  1. 獲取帶有令牌的頁面(使用curl並確保啟用cookiejar)
  2. 提取令牌(使用explode或preg_?)
  3. 使用您的憑據和帶有curl的“翻錄”令牌發布到頁面
  4. 完成了嗎?

當您的代碼准備就緒且無法使用時,請提出另一個問題,我們將竭誠為您服務:-)

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM