Come eseguire una CSRF in modo furtivo

4

Sono uno studente di matematica che si diletta nella sicurezza della rete. Stavo giocando con la falsificazione delle richieste cross site e il punto è di loggare qualcuno. (Sono un novizio completo in HTML e JavaScript).

Il mio codice finora:

<form method="Post" action="example.com">

<input type="hidden" name="username" value="NotAHacker" />
  <input type="hidden" name="password" value="H4x0r" />

</form>

<script> 
    document.forms[0].submit();
</script>  

Questo codice funziona perfettamente, voglio sapere come farlo, senza che una finestra si apra, o almeno lo faccia in modo tale che la pagina sia vuota e la vittima non venga informata di ciò che è successo. Sento che JQuery potrebbe aiutarti? Ancora una volta, non conosco HTML o JavaScript e potrei usare qualche consiglio.

    
posta cpt Wobles 29.11.2015 - 02:43
fonte

1 risposta

1

Il modo più semplice è probabilmente un iFrame piccolo o nascosto.

Incorpora un iFrame sulla tua pagina con un src della tua altra pagina contenente il codice CSRF. L'iFrame verrà reindirizzato ma è improbabile che l'utente lo noti perché non sarà in grado di vederlo.

    
risposta data 29.11.2015 - 03:10
fonte

Leggi altre domande sui tag