【发布时间】:2017-02-03 00:36:54
【问题描述】:
一个网络应用程序有一个删除按钮。单击该 Web 应用程序后,首先执行 GET 请求,这将返回带有令牌密钥的 POST 表单。 询问是或否。如果是,则删除资源。
如何实现 CSRF 攻击?我可以提交隐藏在 iframe 中的第一个请求,但我需要该令牌来提交第二个 POST 请求。
Ajax 由于 CORS 而失败。
那么它甚至可能在一页上
- 发送 GET 请求
- 解析响应并获取令牌
- 提交带有令牌的 POST 表单以触发 CSRF
【问题讨论】: