🇸🇦 ROOD | GOAT
🇸🇦 ROOD | GOAT

@0x_rood

5 تغريدة 4 قراءة Jan 23, 2023
ثريد : نصائح لبحث وتخطي CSRF
فضله زارجع اذا فضيت
#bugbounytips
- غير الطلب من POST الى GET
- جرب TOKEN قديمه
- بارميتر TOKEN فاضي
- احذف باميتر TOKEN بالكامل
الاماكن اللي ممكن تجرب فيها CSRF
- تغيير الايميل
- تغيير الباسورد اذا ما كان يطلب الباسورد القديم
- تغيير المعلومات الشخصيه
- اضافة او حذف المنتجات (في المتاجر)
- اي action يطلب authentication من اليوزر
رفع خطورة CSRF
اذا لقيت XSS ولكن في POST request راح تكون P5 يعني ما تنقبل ادمجها مع CSRF و راح تكون P3
في النهاية هذا مرجع كويس لتخطيات CSRF
github.com

جاري تحميل الاقتراحات...