Skip to content

Примитивное приложение, содержащее csrf уязвимость

Notifications You must be signed in to change notification settings

ruadmjn/csrf-biblio

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

15 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

csrf-biblio

Логин и пароль прописаны в index.php (логин = 2, пароль = 1)

чтобы внести запись в бд надо перейти по адресу "index.php?givebook" (если авторизован) или открыть attack.html, для обхода авторизации

##Добавление записи с пользовательской сессией Mожно включить проверку авторизации при добавлении записи в бд, раскомментировав 393 строчку в index.php. (соответственно закомментировать 394)

About

Примитивное приложение, содержащее csrf уязвимость

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published