Дисклеймер Информация, представленная в данной статье, предназначена исключительно для образовательных и информационных целей. Автор не несет ответственности за использование представленных сведений в противоправных или неэтичных целях.
Применение полученных знаний должно осуществляться строго в рамках действующего законодательства и исключительно для повышения уровня безопасности информационных систем, защиты данных и предотвращения возможных атак. Используйте информацию ответственно, уважая права и конфиденциальность других лиц. Начинаем
CSRF - тараканчик позволяющий нам подделывать запросы между сайтом, который подконтролен злоумышленнику и целевым сайтом, которым пользуется юзер;
Кейс
Вы сидите на сайте банка, и вам кто-нибудь отправляет ссылку на страничку с котиком, вы переходите а деньги с вашего счёта улетают от вас, ХРЕНОВО!
Не то слово, но давайте разберёмся как выглядит самая простая атака;
<img src="https://vulnerable-website.com/email/change?email=pwned@evil-user.net">