[工具] BurpSuite--快速生成CSRF POC

Posted alummox

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了[工具] BurpSuite--快速生成CSRF POC相关的知识,希望对你有一定的参考价值。

我们使用工具分析出存在csrf漏洞时,可以快速生成这个请求的poc,下面我们来看看怎么快速生成

0x00

技术分享图片

上图是通过proxy,点击action,选择上图的选项即可生成这个请求的CSRF Poc了

当然不只是proxy有这个选项

target、Repeater等,只要展示请求信息的都有这个选项,下面列些例子

target

技术分享图片

Repeater

 技术分享图片

 

BurpSuite很强大,还有很多功能值得学习。

以上是关于[工具] BurpSuite--快速生成CSRF POC的主要内容,如果未能解决你的问题,请参考以下文章

利用BURPSUITE检测CSRF漏洞

快速 CSRF 令牌验证

burpsuite设置宏绕过csrf token

CSRF攻击的BurpSuite实战

sqlmap和burpsuite绕过csrf token进行SQL注入检测

CSRF利用