> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web-vulnerabilities/owasp-top-10-vulnerabilities/vulnerability-cross-site-request-forgery-csrf/csrf-user-information-manipulation-pentesting-web.md).

# CSRF - Manipulation d’informations utilisateur

Nous commençons par **interceptons** une requête de changement de nom avec Burp Suite :

<figure><img src="/files/dbba002b22f5dd797e1282c041d940e7e57509a8" alt="" width="563"><figcaption></figcaption></figure>

Nous vérifions si la même requête est interprétée en **GET**:

<figure><img src="/files/bddbe0d05ea099ae0c2979002025340af0ba7cd5" alt="" width="563"><figcaption></figcaption></figure>

Avec **GET**, nous envoyons une requête en changeant le nom et en supprimant le **jeton** et **horodatage temporel** pour voir s'ils sont absolument nécessaires ou non :

<figure><img src="/files/64f09b89b933382286acead1fee610712d8041b1" alt="" width="563"><figcaption></figcaption></figure>

Nous pouvons voir que le nom d'utilisateur a été **modifié sans formulaires**, donc les deux champs ne sont pas nécessaires :

<figure><img src="/files/dff858b6e2530520de8a7200533353190cee8b10" alt=""><figcaption></figcaption></figure>

Dans la \*\*liste d'amis\*\*, nous trouvons l'\*\*id\*\* de notre victime :

<figure><img src="/files/b850709595d236616b835b27b9bb138c84b2114b" alt="" width="563"><figcaption></figcaption></figure>

Nous essayons de lancer la requête en changeant le **l'id de l'utilisateur** avec celui de la victime (59) et en modifiant le **champ du nom** (dans ce cas, nous ne disposons pas des autorisations nécessaires) :

<figure><img src="/files/7058398926e83b9679e0b37bb006a96a225bb405" alt="" width="563"><figcaption></figcaption></figure>

Parce que la requête peut être effectuée avec **GET**, si nous envoyons le **lien** à la victime et qu'elle l'ouvre depuis son compte, son nom sera modifié car elle dispose des **autorisations**:

<figure><img src="/files/95c38e42f3910d1b5f59c178a89f6333cf4fc943" alt="" width="563"><figcaption></figcaption></figure>

Dans ce cas ce n'est pas possible, mais s'il n'y avait pas de **mot de passe actuel** champ, nous pourrions modifier le mot de passe de l'utilisateur :

<figure><img src="/files/5f1f05a5ec14754408f2da0957f695b1cbdcbbd0" alt="" width="563"><figcaption></figcaption></figure>

Une façon serait de leur envoyer le lien via **GET**; quand ils **l'ouvrent** le lien, les changements sont appliqués. Dans certains cas, nous pouvons envoyer des messages en **HTML**. Si nous envoyons une image inexistante avec le **lien inséré** de cette manière :

<figure><img src="/files/d1f4c1d6353cd7e4714754f08aeb65220fd41916" alt="" width="563"><figcaption></figcaption></figure>

Lorsque la victime ouvre le message et que le serveur **interprète** l'image (qui n'existe pas), les changements seront appliqués :

<figure><img src="/files/2364a0e899435a344730526a89186ff131c8935b" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/5c635d4686311e1d5199fdfc71d645d0658efe77" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web-vulnerabilities/owasp-top-10-vulnerabilities/vulnerability-cross-site-request-forgery-csrf/csrf-user-information-manipulation-pentesting-web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
