🎣CSRF
Cross Site Request Forgery
Sites:
Mindmap

Principe
Bypass de jeton CSRF
Bypass de vérification de l'en-tête referer
Bypass de cookie SameSite Lax
Via method override
Bypass de cookie SameSite Strict
Via paramètre acceptant du path traversal ou vulnerable à open redirect
XSS+CSRF => Account takeover
CSRF sur endpoint JSON
Avec ACAO sur *
Avec Content-Type: text/plain
Impacts possibles
Mis à jour