Participe GRÁTIS e concorra a prêmios incríveis!
Edição Limitada - 1TB
Esta é uma página de demonstração educacional de ataque CSRF (Cross-Site Request Forgery). O site vítima (andreipvc.life) tem uma vulnerabilidade crítica:
Carrega uma "imagem" invisível que na verdade executa a ação maliciosa. O token CSRF NÃO é incluído, mas o servidor processa mesmo assim!
Envia um token CSRF completamente inválido. O servidor deveria rejeitar, mas por causa da vulnerabilidade, processa normalmente.
Executa várias ações maliciosas em sequência, todas sem token válido.