
Code de preuve de concept pour les vulnérabilités côté client
Preuves de concept HTML de base pour des problèmes tels que :
La plupart de ces éléments sont assez basiques, mais les avoir tous au même endroit évite de réécrire les mêmes choses encore et encore.
Deux éléments un peu plus intéressants :
clickjacking_full.html : un script avancé de détournement de clic pour l'exploitation de clics multiples dans le monde réel (voir l'article de blog ClickAnywhere : un script avancé de détournement de clic pour les détails).csrf-multi.html : envoie automatiquement plusieurs requêtes CSRF (par exemple lors du brute-force d'une petite valeur – comme une adresse IP lors d'une CSRF contre des réseaux internes – ou pour des attaques CSRF en plusieurs étapes où l'ordre des requêtes n'a pas d'importance, ou que les requêtes peuvent être effectuées plusieurs fois).