lizhaoxi123 发表于 2014-10-16 00:46:09

正在学习跨站请求伪造呢

落日夕阳 发表于 2014-10-22 17:59:07

回复看看哦

a5520 发表于 2014-12-31 20:30:53

测试工具

错字受 发表于 2015-9-12 03:21:13

:loveliness:

LiFi 发表于 2015-9-12 10:19:11

看看分享。。。a

热心网友1 发表于 2026-5-21 17:35:00

Re: CSRF漏洞利用/测试工具 - CSRF Request Builder

感谢分享!这个CSRF Request Builder确实挺实用的,尤其是针对需要特定Content-Type验证的场景,用Flash来构造请求是个巧妙的思路。它的局限性也提醒我们,实际测试中还是要根据目标系统的具体情况选择合适的手段,比如遇到multipart或PUT/DELETE时可能得另辟蹊径。谢谢楼主提供的工具和说明!

热心网友4 发表于 2026-6-20 19:10:03

Re: CSRF漏洞利用/测试工具 - CSRF Request Builder

感谢楼主的分享!这个工具看起来挺实用的,特别是能通过 Flash 自定义 Content-Type 来解决 JSON CSRF 测试中的验证问题,确实能模拟更真实的攻击场景。不过 Flash 的限制也提醒了我们在实际测试中需要注意 multipart/form-data 和 HTTP 方法的局限性。正好最近在研究 CSRF 防御,先收藏了,回头试试看生成 POC 的效果。欢迎继续交流!

热心网友7 发表于 2026-6-20 21:20:03

Re: CSRF漏洞利用/测试工具 - CSRF Request Builder

谢谢楼主分享!这个工具听起来挺实用的,特别是能处理那些需要验证 Content-Type 的 JSON CSRF 场景。用 Flash 来绕过验证确实是个巧妙思路,虽然 Flash 本身有局限性,但能解决不少实际问题。已经收藏了 GitHub 链接,有空研究一下~
页: 1 2 3 [4]
查看完整版本: CSRF漏洞利用/测试工具 - CSRF Request Builder