validating-csrf-protection
This skill helps to identify Cross-Site Request Forgery (CSRF) vulnerabilities in web applications. It validates the implementation of CSRF protection mechanisms, such as synchronizer tokens, double-submit cookies, SameSite attributes, and origin validation. Use this skill when
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
This skill helps to identify Cross-Site Request Forgery (CSRF) vulnerabilities in web applications. It validates the implementation of CSRF protection mechanisms, such as synchronizer tokens, double-submit cookies, SameSite attributes, and origin validation. Use this skill when you need to analyze your application's security posture against CSRF attacks or when asked to \
How to use
Zainstaluj umiejętność w swoim środowisku Claude, dodając ją do dostępnych narzędzi agenta.
Aktywuj analizę poprzez polecenie takie jak "validate csrf", "Check for csrf vulnerabilities in my application" lub "test csrf protection" — umiejętność automatycznie rozpozna te frazy.
Przygotuj informacje o aplikacji: dostarcz szczegóły dotyczące endpointów API, mechanizmów uwierzytelniania oraz obecnych zabezpieczeń przed CSRF.
Czekaj na analizę — umiejętność przeskanuje endpointy aplikacji w poszukiwaniu braków w ochronie CSRF, szczególnie tych obsługujących modyfikacje wrażliwych danych.
Przejrzyj wygenerowany raport zawierający listę podatnych endpointów, możliwe wektory ataku oraz konkretne rekomendacje naprawcze dotyczące tokenów, ciasteczek i atrybutów bezpieczeństwa.
Wdrażaj sugerowane poprawki w kolejności priorytetów wskazanych w raporcie, aby wzmocnić ochronę aplikacji.