PDA

Просмотр полной версии : CSRF - помогите))


Leendesst
02.03.2019, 11:52
Всем привет. Совсем недавно начал изучать данный тип уязвимостей.. Суть вопроса:

Есть ссылка: test.ru/test=delete

При нажатии на ссылку вылазит окно:"Вы действительно хотите сделать это?"

Как мне с моего сайта заставить выполниться этому действию?

ps: X-Frame-Options: SAMEORIGIN

CSRF-токена нету.

BillyBons
02.03.2019, 12:07
https://github.com/niutech/x-frame-bypass

Leendesst
02.03.2019, 12:27
BillyBons said:
↑ (https://antichat.live/posts/4289506/)
https://github.com/niutech/x-frame-bypass


Спасибо! Сейчас протестирую.

А как мне сделать так, что-бы действие подтвердилось?

Код кнопки с подтверждением:

BillyBons
02.03.2019, 17:51
Leendesst said:
↑ (https://antichat.live/posts/4289509/)
Спасибо! Сейчас протестирую.
А как мне сделать так, что-бы действие подтвердилось?
Код кнопки с подтверждением:


СмотрИте, что указано в .