запросы через Repeater отправляю - видно что уязвимость есть.
И также когда в Burp нажимаю на Request in browser -> In original session, он открывает мне сайт и уязвимость выполняется. Здесь все гуд.
Но вот когда полностю копирую URL и перехожу в Chrome/Firefox, все значения получаются полностью url encoded.
Тот же результат через CSRF PoC generator
Есть идеи как это обойти?
Спасибо за ответ! Но, к сожалению, даже IE сейчас делает url encoding - https://docs.microsoft.com/en-us/previous-versions/windows/internet-explorer/ie-developer/dev-guides/bg182625(v=vs.85)?redirectedfrom=MSDN#utf8 Проверял только что Safari, также не работает :(
Обсуждают сегодня