雑談★1 (1001)

←← 掲示板一覧に戻る ← スレッド一覧に戻る

298 - 名無しなのじゃ 2018/01/07(日) 03:00:56.38

>>293
その掲示板がCSRFが効くなら可能ですが対策されてたら無理です
具体的には投稿時にランダムなトークンを発行してたりリファラーチェックしてる所には効きません
https://www.ipa.go.jp/security/awareness/vendor/programmingv2/contents/301.html
また掲示板は書き込みにcookieを必須とする事が大半なので、ターゲットが既に書き込みを済ませてcookieを噛んでる必要もあります
条件は多いですが時としてzerochには有効だったりする
スクリプトは以下を改変するといいと思います
https://www16.atwiki.jp/yutorin/pages/23.html