
Burp Suite पर एक अधिक उपयोगी CSRF PoC जनरेटर
LazyCSRF एक अधिक उपयोगी CSRF PoC जनरेटर है जो Burp Suite पर चलता है।
जब मैंने lazyCSRF विकसित करना शुरू किया, तो मैं गलती से सोचता था कि Burp Professional में निर्मित CSRF PoC जनरेटर XHR का उपयोग करके PoC उत्पन्न नहीं कर सकता और PUT अनुरोधों आदि का समर्थन नहीं करता। मैं अब भी Burp के अंतर्निहित CSRF PoC जनरेटर से असंतुष्ट हूँ, लेकिन मुझे लगता है कि यह अब ज़रूरतों के लिए पर्याप्त है। मैं अब रखरखाव समाप्त करने जा रहा हूँ क्योंकि मेरे पास अन्य आकर्षक विषय हैं। जब मेरे पास कुछ खाली समय होगा तो मैं फिर से रखरखाव करूँगा।
Burp Suite एक इंटरसेप्टिंग HTTP प्रॉक्सी है, और यह वेब एप्लिकेशन सुरक्षा परीक्षण करने के लिए डी-फैक्टो टूल है।
Burp Suite की वह विशेषता जो मुझे सबसे अधिक पसंद है, वह है Generate CSRF PoC।
हालांकि, अनुरोध की सामग्री को स्वचालित रूप से निर्धारित करने का कार्य टूटा हुआ है, और यह PoC के लिए भी form का उपयोग करके PoC उत्पन्न करने का प्रयास करेगा, जो form द्वारा प्रस्तुत नहीं किए जा सकते हैं, जैसे कि पैरामीटर के लिए JSON या PUT अनुरोधों का उपयोग करने के मामले।
इसके अलावा, Burp Suite में प्रदर्शित किए जा सकने वाले मल्टीबाइट वर्ण अक्सर उत्पन्न CSRF PoC में गार्बल हो जाते हैं।
LazyCSRF बनाने के लिए ये प्रेरणाएँ थीं।
निम्नलिखित चित्र Burp के CSRF PoC जनरेटर और LazyCSRF के बीच मल्टीबाइट वर्णों के प्रदर्शन में अंतर दिखाता है। LazyCSRF मल्टीबाइट वर्णों को गार्बल किए बिना CSRF के लिए PoC उत्पन्न कर सकता है। यह केवल तभी होता है जब Burp Suite पर वर्ण गार्बल नहीं होते हैं।

GitHub Releases से JAR डाउनलोड करें।
Burp Suite में, Extender टैब में Extensions टैब पर जाएँ और एक नया एक्सटेंशन जोड़ें।
एक्सटेंशन प्रकार Java चुनें, और JAR का स्थान निर्दिष्ट करें।
आप Burp Suite पर राइट-क्लिक करके खुलने वाले मेनू से Extensions->LazyCSRF->Generate CSRF PoC By LazyCSRF चुनकर एक CSRF PoC उत्पन्न कर सकते हैं।

यदि आप IntelliJ IDEA का उपयोग करते हैं, तो आप Build -> Build Artifacts -> LazyCSRF:jar -> Build का अनुसरण करके इसे बना सकते हैं।
आप इसे maven के साथ बना सकते हैं।
$ mvn install
MIT लाइसेंस
कॉपीराइट (C) 2021 tkmru