Csrf Methodology

CSRF 跨站请求伪造检测与利用。当目标表单/API 缺少 CSRF Token、使用 Cookie 认证、有敏感操作(修改密码/转账/绑定邮箱)时使用。通过诱导受害者点击链接以其身份执行操作

wgpsec 714898b 3 files · 6.7 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/auth/csrf-methodology commit 714898bd10

Frequently asked questions

npx skillmds@latest add wgpsec/csrf-methodology