Загрузка...

How to find csrf token

Thread in Python created by venc1xlucky Mar 8, 2025. 215 views

  1. venc1xlucky
    venc1xlucky Topic starter Mar 8, 2025 5 Jul 11, 2021
    Может кто подскажет как найти csrf токен. В элементе нету его, начал искать в js есть только он получает из переменной Csrf-Token. Генерации и тд не нашел. Я заебался уже его искать мб кто сможешь помочь. На этом сайте https://lite.mamba.ru/
     
  2. greshnikov
    greshnikov Mar 8, 2025 следую за хомиаком 257 Dec 11, 2024
    JS
    import cookie from 'js-cookie'

    const sPostCookie = 's_post'

    export const resolveToken = (): string | null => {
    const sPost = cookie.get(sPostCookie)

    if (!sPost) {
    // Не будем жестко падать
    console.error(`Csrf-Token from s_post is not defined "${sPost}".`)
    return null
    }

    return sPost
    }
     
  3. fresh_fesh
    fresh_fesh Mar 9, 2025 8 Oct 25, 2020
    F12 - сеть - в любом запросе он должен быть
     
  4. vurdalakpnk
    На питоне через requests создаешь сессию и запрашиваешь страницу которая грузит куки с csrf и потом постишь запрос с токеном + сессией
    session = requests.Session()
    session.get(url, data, headers)
    session.post(url, data, headers)
     
  5. braconn1er
    braconn1er Mar 13, 2025 22 Oct 8, 2023
    Через сессии получится только если он через куку приходит - тогда все просто. Но если он, например, вшит в HTMLке (в форме, получаемой с сервера) - то уже просто используя сессию - не получится.

    Кстати, вот копался с похожей штукой - приложение отправляет некоторый токен - как узнать, откуда он взялся? Надо как-то прогрепать эту подстроку во всех ответах от сервера. Где-то в DevTools это есть? Или через PlayWright это можно?
     
    1. View previous comments (1)
    2. braconn1er
      greshnikov, этот поиск ищет по URL только. Находит запросы, отправленные с этим токеном, а откуда он взялся - не находит. Он пришел где-то в пейлоаде, а не в адресе.

      [IMG]
    3. greshnikov
      braconn1er, я не про этот поиск, у тебя выше лупа есть
    4. braconn1er
      greshnikov, Спасибо! Да, через лупу нашел!
Top
Loading...