Shikata Ga Nai

Private? There is no such things.

Burp SuiteでCSRF Scannerをインストールしてみた

Hello there, ('ω')ノ

 

Burp Suiteで、CSRFを検出するには。

これまで使用していたスキャナー機能でも検出できるものの。

パラメータ情報をつかって関数を呼び出す可能性もあるとか。

なので、より確実に検出するためには、CSRF Scannerを。

拡張機能なのでインストールが必要となりますが。

 

f:id:ThisIsOne:20200126190627p:plain

 

下記のようにタブが追加された。

使い方については、またの機会にでも。

 

f:id:ThisIsOne:20200126191244p:plain

 

Best regards, (^^ゞ