Pasindu's Blog

Home

❯

PortSwigger Labs

❯

Cross site request forgery (CSRF)

Cross-site request forgery (CSRF)

Jun 22, 20261 min read

Cross-site request forgery (CSRF) - PortSwigger Practice Lab



11 items under this folder.

  • Jul 05, 2026

    CSRF vulnerability with no defenses

    • PortSwigger
  • Jul 05, 2026

    CSRF where Referer validation depends on header being present

    • PortSwigger
  • Jul 05, 2026

    CSRF where token is duplicated in cookie

    • PortSwigger
  • Jul 05, 2026

    CSRF where token is not tied to user session

    • PortSwigger
  • Jul 05, 2026

    CSRF where token is tied to non-session cookie

    • PortSwigger
  • Jul 05, 2026

    CSRF where token validation depends on request method

    • PortSwigger
  • Jul 05, 2026

    CSRF where token validation depends on token being present

    • PortSwigger
  • Jul 05, 2026

    CSRF with broken Referer validation

    • PortSwigger
  • Jul 05, 2026

    SameSite Lax bypass via cookie refresh

    • PortSwigger
  • Jul 05, 2026

    SameSite Lax bypass via method override

    • PortSwigger
  • Jul 05, 2026

    SameSite Strict bypass via client-side redirect

    • PortSwigger

Created with Quartz v4.5.2 © 2026

  • GitHub
  • Discord Community