| name | eni-redteam-csrf-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内 CSRF 测试的领域路由与边界手册,覆盖令牌绕过、SameSite 绕过与 JSON CSRF。当任务落入 CSRF 测试领域、需要明确范围、证据、转向或退出标准时加载。 |
CSRF 跨站请求伪造纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 CSRF 跨站请求伪造测试 领域,测试范围限定在跨站请求伪造面:令牌绕过、SameSite 绕过、JSON CSRF 等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
CSRF 的成立与否由浏览器对"跨站请求"施加的多层限制与服务端校验共同决定。攻击者需要跨过四道关卡中的任意组合:令牌校验的漏洞、SameSite 属性的语义边界、Content-Type 的限制、Referer/Origin 的检查。每一关都有各自的绕过空间——令牌删除后是否还通过、SameSite 在顶级导航中的放行、text/plain 与 multipart 的简单请求形态、空 Referer 的豁免。
| 入口 | 典型载体 | 观察方式 |
|---|
| 状态变更端点 | 表单、API 写操作 | 跨站表单提交观察是否生效 |
| 令牌校验 | 隐藏字段、header token | 删除、置空、复用测试 |
| 内容类型 | 请求体格式限制 | 简单请求形态绕过测试 |
| 来源校验 | Referer/Origin 检查 | 空值、子串匹配测试 |
| 会话载体 | Cookie SameSite 属性 | 跨站携带行为验证 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 无 Token 保护 | 状态变更端点裸奔 | 表单直接提交敏感操作 |
| Token 可绕过 | 删除或置空仍通过 | 有校验形同虚设 |
| JSON CSRF | Content-Type 限制可绕 | 跨站 JSON 写操作 |
| SameSite 绕过 | 子域、顶级导航利用 | Strict 场景下的间隙 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP、应用或系统边界。
- 不得对真实用户发起 CSRF 攻击。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- CSRF Token 存在 → 检查是否可预测、是否绑定会话、删除 Token 后是否仍通过。
- SameSite=Strict → 寻找可控子域、利用顶级导航放行、检查 GET 请求副作用。
- Content-Type 限制 → 尝试 text/plain、multipart/form-data、fetch redirect 形态。
- Referer 检查 → 空 Referer(data: URI)、子串匹配绕过。
- 所有敏感操作均有完善防护 → 记录已测试端点,回退到上级知识库重新选择测试方向。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:CSRF PoC HTML(可触发敏感操作);跨域请求成功执行的证明;受影响操作与影响评估。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已测试端点与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。