Hacking Wiki

Notes persos. Il y a probablement beaucoup d'erreurs donc privilégiez des sources plus fiables.

View on GitHub

Cross-Site Request Forgery

Exploitation

Dans certains cas il peut être compliqué d’exploiter un CSRF, notamment s’il faut ajouter un en-tête spécifique ou si le payload doit être en JSON. Il existe cependant des méthodes basées sur des applets Flash (voir Exploiting JSON Cross Site Request Forgery (CSRF) using Flash)

Points de contrôles

Les points suivants sont à vérifier:

Références