Ho sentito che non ci sono strumenti specifici disponibili per testare e scoprire la vulnerabilità CSRF di un sito web. Quindi, da un punto di vista dei tester di sicurezza, come testare la vulnerabilità di CSRF?
Ho sentito che non ci sono strumenti specifici disponibili per testare e scoprire la vulnerabilità CSRF di un sito web. Quindi, da un punto di vista dei tester di sicurezza, come testare la vulnerabilità di CSRF?
Probabilmente farei i seguenti passi:
http://mysite.com/account/del
cancellerà l'account che hai effettuato l'accesso come <img src="http://mysite.com/account/del"width="0" height="0">
Questo è un esempio volutamente semplice, ma dovrebbe darti l'idea di come puoi testare per CSRF.
Puoi trovare risorse sulla prevenzione degli attacchi CSRF qui . Buona fortuna!
Leggi altre domande sui tag vulnerability penetration-test csrf