← Retour
OWASP ⭐⭐⭐ 🏆 325 pts

OWASP - CSRF : validation admin

Une page admin valide des opérations sensibles via POST, mais sans jeton anti-CSRF. Prépare une page piégée qui déclenche l'approbation de l'opération refund-742 pour un montant 1337 lorsque l'admin la consulte.

🧪 Lab vulnérable — BillingAdmin — validation d'opération

1) Collecteur attaquant

Démarre un collecteur éphémère pour recevoir les preuves du bot admin simulé.

2) Exploit

🚩 Soumettre le flag

🎯 Type d'exploit : Lab Csrf Admin

Utilise le lab intégré : collecteur attaquant, bot admin simulé et validation du flag.