¿Cómo explotar un XSS solicitado por POST cuando hay una protección CSRF en el sitio web? [cerrado]

1

Suponiendo que la carga útil es:

<script>alert(1)</script>

sin embargo, parece que la protección CSRF me impide secuestrar la sesión de otro usuario, ¿hay otra posibilidad?

    
pregunta WayneXMayersX 21.06.2017 - 15:09
fuente

0 respuestas

Lea otras preguntas en las etiquetas