非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Fuzzing Parameters in CSRF Resistant Applications with Burp Proxy

摘要

NetSPI 讲解 CSRF 原理与利用面(图片标签、钓鱼链接、XSS 注入等向量均可发起请求),并给出用 Burp Proxy 对带 CSRF 防护的应用做参数模糊测试的实操步骤,指出 token 防护难以做到百分百,测试时需同步维护会话与 token 值。
发布时间
收录时间

原文 ↗