browser-sec-lab/app/Http/Controllers/VulnerabilityController.php
2026-04-14 13:21:29 +03:30

27 lines
795 B
PHP

<?php
namespace App\Http\Controllers;
use Illuminate\Http\Request;
class VulnerabilityController extends Controller
{
// شبیه‌سازی XSS (Reflected)
public function xss(Request $request)
{
// دریافت ورودی بدون هیچ‌گونه فیلتر امنیتی
$payload = $request->query('payload', '');
return view('vulnerabilities.xss', compact('payload'));
}
// هدف حمله CSRF
public function csrfTarget(Request $request)
{
// در دنیای واقعی اینجا عملیات حساس مثل تغییر رمز انجام می‌شود
return response()->json([
'status' => 'success',
'message' => 'Action performed successfully without CSRF protection!'
]);
}
}