Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CSRF Bypass (https://forum.antichat.xyz/showthread.php?t=455791)

Octavian 17.09.2017 00:37

Проверяется Referer при CSRF атаке и ничего не срабатывает как пройти через такую защиту?

Код:

Code:
Host: site.md
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
Referer: http://localhost/1.html
Cookie:
Connection: keep-alive
Upgrade-Insecure-Requests: 1


tabacci 22.09.2017 22:27

без сценария непонятно, на что CSRF и откуда берется Referer


Время: 04:04