← Retour
OWASP - CSRF : validation admin
Une page admin valide des opérations sensibles via POST, mais sans jeton anti-CSRF. Prépare une page piégée qui déclenche l'approbation de l'opération
refund-742 pour un montant 1337 lorsque l'admin la consulte.🧪 Lab vulnérable — BillingAdmin — validation d'opération
1) Collecteur attaquant
Démarre un collecteur éphémère pour recevoir les preuves du bot admin simulé.
2) Exploit
🚩 Soumettre le flag
🎯 Type d'exploit : Lab Csrf Admin
Utilise le lab intégré : collecteur attaquant, bot admin simulé et validation du flag.