2021-02-01から1ヶ月間の記事一覧

個人的CSRFを見つけるためのtips

CSRFは他の脆弱性に比べて対策が容易にできる。そのためCSRFを見つけるのも割と簡単である。 脆弱性があるかどうかは、CSRF対策がなされているかを確認すればいい。(基本的には) CSRF対策がなければ脆弱という判断ができるので、判断するためにCSRFの対策方…