Sono nuovo in OWASP ZAP, quindi ho bisogno del tuo aiuto.
Ho un sito di vulnerabilità - DVWA. Sto cercando di lavorare su token (CSRF) in bruteforce.
Quando la pagina si carica ho un modulo HTML con login, password e token dell'utente. Il terzo campo è occupato da token dinamici (CSRF).
Devo usare bruteforce con il token CSRF.
- Ricevi
user_token
dalla pagina caricata - Invia modulo tramite Fuzzer
Come ho capito, ho bisogno di creare uno script per ricevere user_token
dalla pagina caricata e quindi eseguire Attak - > Fuzz sul link di autorizzazione, quindi seleziona user_token
value e aggiungi lo script playload che lo riempirà ad ogni richiesta.
Ma non riesco a trovare alcuna informazione su Internet su come creare questo script. Qualcuno può aiutarmi?