क्लाइंट-साइड कमजोरियों के लिए प्रूफ ऑफ कॉन्सेप्ट कोड
इस तरह के मुद्दों के लिए बुनियादी HTML प्रूफ ऑफ कॉन्सेप्ट:
- Clickjacking
- असुरक्षित CORS सेटिंग्स
- CSRF
- Tabnapping
- XSSI
- postMessage समस्याएँ
इनमें से अधिकांश काफी बुनियादी हैं, लेकिन इन सभी को एक ही स्थान पर रखने से एक ही चीज़ों को बार-बार लिखने से बचा जा सकता है।
दो चीज़ें जो थोड़ी अधिक दिलचस्प हैं:
- clickjacking_full.html: वास्तविक दुनिया के मल्टी-क्लिक क्लिकजैकिंग शोषण के लिए एक उन्नत क्लिकजैकिंग स्क्रिप्ट (विवरण के लिए ब्लॉग पोस्ट ClickAnywhere: एक उन्नत क्लिकजैकिंग स्क्रिप्ट देखें)।
- csrf-multi.html: स्वचालित रूप से कई CSRF अनुरोध भेजें (उदाहरण के लिए जब किसी छोटे मान को ब्रूटफोर्स किया जा रहा हो - जैसे आंतरिक नेटवर्क के खिलाफ CSRF करते समय एक IP -, या मल्टी-स्टेज CSRF हमलों के लिए जहां अनुरोधों का क्रम मायने नहीं रखता, या अनुरोधों को कई बार निष्पादित किया जा सकता है)।