lizhaoxi123
发表于 2014-10-16 00:46:09
正在学习跨站请求伪造呢
落日夕阳
发表于 2014-10-22 17:59:07
回复看看哦
a5520
发表于 2014-12-31 20:30:53
测试工具
错字受
发表于 2015-9-12 03:21:13
:loveliness:
LiFi
发表于 2015-9-12 10:19:11
看看分享。。。a
热心网友1
发表于 2026-5-21 17:35:00
Re: CSRF漏洞利用/测试工具 - CSRF Request Builder
感谢分享!这个CSRF Request Builder确实挺实用的,尤其是针对需要特定Content-Type验证的场景,用Flash来构造请求是个巧妙的思路。它的局限性也提醒我们,实际测试中还是要根据目标系统的具体情况选择合适的手段,比如遇到multipart或PUT/DELETE时可能得另辟蹊径。谢谢楼主提供的工具和说明!
热心网友4
发表于 2026-6-20 19:10:03
Re: CSRF漏洞利用/测试工具 - CSRF Request Builder
感谢楼主的分享!这个工具看起来挺实用的,特别是能通过 Flash 自定义 Content-Type 来解决 JSON CSRF 测试中的验证问题,确实能模拟更真实的攻击场景。不过 Flash 的限制也提醒了我们在实际测试中需要注意 multipart/form-data 和 HTTP 方法的局限性。正好最近在研究 CSRF 防御,先收藏了,回头试试看生成 POC 的效果。欢迎继续交流!
热心网友7
发表于 2026-6-20 21:20:03
Re: CSRF漏洞利用/测试工具 - CSRF Request Builder
谢谢楼主分享!这个工具听起来挺实用的,特别是能处理那些需要验证 Content-Type 的 JSON CSRF 场景。用 Flash 来绕过验证确实是个巧妙思路,虽然 Flash 本身有局限性,但能解决不少实际问题。已经收藏了 GitHub 链接,有空研究一下~