Soy nuevo en OWASP ZAP, por lo que necesito tu ayuda.
Tengo sitio de vulnerabilidad - DVWA. Estoy tratando de trabajar en el token (CSRF) en bruteforce.
Cuando se carga la página, tengo un formulario HTML con inicio de sesión, contraseña y token de usuario. El tercer campo se rellena con el token dinámico (CSRF).
Necesito usar bruteforce con el token CSRF.
- Recibe
user_token
de la página cargada - Enviar formulario a través de Fuzzer
Según tengo entendido, debo crear un script para recibir user_token
de la página cargada y luego ejecutar Attak - > Fuzz en el enlace de autorización, luego seleccione user_token
value y agregue el script de playload que lo llenará en cada solicitud.
Pero no puedo encontrar ninguna información en Internet sobre cómo crear este script. ¿Alguien puede ayudarme por favor?