Cross-Site Request Forgery
Summary
Tools
Methodology

Payloads
HTML GET - Requiring User Interaction
HTML GET - No User Interaction
HTML POST - Requiring User Interaction
HTML POST - AutoSubmit - No User Interaction
JSON GET - Simple Request
JSON POST - Simple Request
JSON POST - Complex Request
Bypass referer header validation
Basic payload
With question mark(?) payload
With semicolon(;) payload
With subdomain payload
References
Last updated