一次XSS和CSRF的组合拳进攻 (CSRF+JSON)

02.一次XSS和CSRF的组合拳进攻(CSRF JSON) - 图1

起因

为了白嫖某个图片网中的图片,便对其进进行了简单的测试。
PS:

  • 前面信息收集什么的就不多说了,和本文内容也没多大关系,就直接讲重点吧
  • 因为自己浏览器的问题,验证码加载不出来,所以后面都是用同学的账号做的测试,高强度打码

    发现存储型XSS漏洞

    大概逛了一下网站,最后进入了信息设置面板
    img
    看着这么多的框,总感觉存在XSS,审查元素后发现 简介 是用<textarea>这个标签来闭合的,于是构造 payload ```