كود إثبات المفهوم لثغرات جانب العميل
أكواد HTML أساسية لإثبات المفهوم لمشاكل مثل:
- Clickjacking
- إعدادات CORS غير الآمنة
- CSRF
- Tabnapping
- XSSI
- مشاكل postMessage
معظم هذه الأكواد أساسية جداً، لكن جمعها في مكان واحد يغنيك عن كتابة الأشياء نفسها مراراً وتكراراً.
هناك أمران أكثر إثارة للاهتمام:
- clickjacking_full.html: سكربت Clickjacking متقدم لاستغلال Clickjacking متعدد النقرات في العالم الحقيقي (راجع منشور المدونة ClickAnywhere: An Advanced Clickjacking Script للتفاصيل).
- csrf-multi.html: إرسال طلبات CSRF متعددة تلقائياً (على سبيل المثال عند تخمين قيمة صغيرة بالقوة الغاشمة - مثل عنوان IP عند تنفيذ CSRF ضد الشبكات الداخلية - أو لهجمات CSRF متعددة المراحل حيث لا يهم ترتيب الطلبات، أو يمكن تنفيذ الطلبات عدة مرات).