CSRF PoC生成

指定したリクエストに対するクロスサイトリクエストフォージェリ(CSRF)攻撃の概念実証(PoC)を生成します。

この機能にアクセスするには、Burp内の任意の場所でURLまたはHTTPリクエストを選択し、コンテキストメニューの関連ツールCSRF PoC生成を選択します。

この機能を実行すると、選択した完全なリクエストを上部パネルに、生成されたCSRF HTMLを下部パネルに表示します。ブラウザに必要なリクエストを生成させるため、HTMLはフォームやJavaScriptを使用します。

リクエストを手動で編集し再生成ボタンをクリックすると、更新されたリクエストを元にCSRF HTMLを生成します。

ブラウザでテストボタンを使用すると、生成されたPoCの有効性をBurpブラウザでテストできます。このオプションを選択すると、ブラウザにペーストできる一意なURLが生成されます。ブラウザがリクエストするとBurpは現在のHTMLを表示するので、行われたリクエストの結果をProxy経由で監視すればPoCが有効かどうかを判断できます。

CSRF手法に関していくつか注意すべき点があります。

CSRF PoCオプション

次のオプションがあります: