name('vulnerability.xss'); // ۲. روت هدف برای تست حمله CSRF // این روت را در فایل bootstrap/app.php از بررسی توکن استثنا کردیم Route::post('/csrf-target', [VulnerabilityController::class, 'csrfTarget'])->name('vulnerability.csrf'); // ۳. روت تست کوکی‌ها (برای مرحله بعدی) Route::get('/set-cookie', function () { // ایجاد یک کوکی بدون HttpOnly برای تست سرقت با XSS return response('Cookie set!') ->cookie('secret_token', 'Bypass-12345', 60, null, null, false, false); })->name('vulnerability.cookie'); // روت دریافت اطلاعات سرقت شده (معمولاً در دنیای واقعی روی سرور مهاجم است) Route::get('/stealer', [VulnerabilityController::class, 'logStolenData'])->name('vulnerability.stealer'); // پنل مشاهده لاگ‌های سرقت شده Route::get('/hacker-panel', [VulnerabilityController::class, 'viewLogs'])->name('vulnerability.logs'); Route::post('/update-email', function (Request $request) { // در اینجا فرض می‌کنیم کاربر لاگین است و ایمیلش آپدیت می‌شود $newEmail = $request->input('email'); // شبیه‌سازی عملیات دیتابیس return response()->json([ 'status' => 'success', 'message' => "ایمیل شما با موفقیت به $newEmail تغییر یافت!", 'user_session' => session()->getId() // برای تست اینکه آیا کوکی ارسال شده یا نه ]); })->withoutMiddleware([VerifyCsrfToken::class]);