🎉

恭喜您获得 iPhone 15 Pro!

您是我们的幸运用户,点击下方按钮立即领取奖品!

* 本活动最终解释权归主办方所有

⚔️ 攻击者视角

这是一个钓鱼页面,当用户点击"领取"按钮时,会偷偷发起转账请求:

POST /api/csrf/transfer/unsafe
{
  "to": "hacker",
  "amount": 1000
}

攻击状态:

等待用户点击...

← 返回银行页面查看余额