Загрузка...

Как найти csrf token

Тема в разделе Python создана пользователем venc1xlucky 8 мар 2025. 217 просмотров

  1. venc1xlucky
    venc1xlucky Автор темы 8 мар 2025 5 11 июл 2021
    Может кто подскажет как найти csrf токен. В элементе нету его, начал искать в js есть только он получает из переменной Csrf-Token. Генерации и тд не нашел. Я заебался уже его искать мб кто сможешь помочь. На этом сайте https://lite.mamba.ru/
     
  2. greshnikov
    greshnikov 8 мар 2025 следую за хомиаком 257 11 дек 2024
    JS
    import cookie from 'js-cookie'

    const sPostCookie = 's_post'

    export const resolveToken = (): string | null => {
    const sPost = cookie.get(sPostCookie)

    if (!sPost) {
    // Не будем жестко падать
    console.error(`Csrf-Token from s_post is not defined "${sPost}".`)
    return null
    }

    return sPost
    }
     
    8 мар 2025 Изменено
  3. fresh_fesh
    fresh_fesh 9 мар 2025 8 25 окт 2020
    F12 - сеть - в любом запросе он должен быть
     
  4. vurdalakpnk
    vurdalakpnk 10 мар 2025 0 27 июл 2023
    На питоне через requests создаешь сессию и запрашиваешь страницу которая грузит куки с csrf и потом постишь запрос с токеном + сессией
    session = requests.Session()
    session.get(url, data, headers)
    session.post(url, data, headers)
     
  5. braconn1er
    braconn1er 13 мар 2025 22 8 окт 2023
    Через сессии получится только если он через куку приходит - тогда все просто. Но если он, например, вшит в HTMLке (в форме, получаемой с сервера) - то уже просто используя сессию - не получится.

    Кстати, вот копался с похожей штукой - приложение отправляет некоторый токен - как узнать, откуда он взялся? Надо как-то прогрепать эту подстроку во всех ответах от сервера. Где-то в DevTools это есть? Или через PlayWright это можно?
     
    1. Посмотреть предыдущие комментарии (1)
    2. braconn1er
      greshnikov, этот поиск ищет по URL только. Находит запросы, отправленные с этим токеном, а откуда он взялся - не находит. Он пришел где-то в пейлоаде, а не в адресе.

      [IMG]
    3. greshnikov
      braconn1er, я не про этот поиск, у тебя выше лупа есть
    4. braconn1er
      greshnikov, Спасибо! Да, через лупу нашел!
      13 мар 2025 Изменено
Top
Загрузка...