J'ai entendu dire qu'il n'y avait pas d'outils spécifiques disponibles pour tester et découvrir la vulnérabilité CSRF d'un site Web. Du point de vue des testeurs de sécurité, comment tester la vulnérabilité CSRF?
Je prendrais probablement les mesures suivantes:
http://mysite.com/account/del
supprimera le compte sous lequel vous êtes connecté<img src="http://mysite.com/account/del" width="0" height="0">
Il s'agit d'un exemple délibérément simple, mais il devrait vous donner une idée de la façon dont vous pouvez tester le CSRF.
Vous pouvez trouver des ressources sur la prévention des attaques CSRF ici . Bonne chance!