ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

CSRF — Лабораторная работа №4 CSRF, где токен не привязан к сеансу пользователя | Длинная версия

Автор: Rana Khalil

Загружено: 2021-09-26

Просмотров: 10113

Описание: В этом видео мы рассмотрим лабораторную работу №4 модуля CSRF в Web Security Academy. Функциональность изменения адреса электронной почты в этой лабораторной работе уязвима к CSRF. Для предотвращения CSRF-атак используются токены, но они не интегрированы в систему управления сеансами сайта. Чтобы решить эту задачу, используйте свой сервер эксплойтов для размещения HTML-страницы, которая использует CSRF-атаку для изменения адреса электронной почты посетителя.

▬ 🌟 Спонсор видео 🌟 ▬▬▬▬▬▬▬▬▬▬
Зарегистрируйтесь на Intigriti: https://go.intigriti.com/ranakhalil (партнёрская ссылка)

▬ ✨ Поддержите меня ✨ ▬▬▬▬▬▬▬▬▬▬
Купить мой курс: https://academy.ranakhalil.com/p/web-...

▬ 📖 Содержание этого видео 📖 ▬▬▬▬▬▬▬▬▬▬
00:00 - Вступление
00:14 - Спонсорство Intigriti (https://go.intigriti.com/ranakhalil)
01:08 — Переход к упражнению
01:47 — Разберитесь в упражнении и сделайте заметки о том, что требуется для его решения
02:56 — Выполните эксплойт в лабораторной работе с помощью Burp Suite Pro
13:23 — Напишите скрипт эксплойта (без Burp Suite Pro)
18:45 — Краткое содержание
18:55 — Спасибо

▬ 🔗 Ссылки 🔗 ▬▬▬▬▬▬▬▬▬▬
HTML-скрипт: https://github.com/rkhal101/Web-Secur...
Документ Notes.txt: https://github.com/rkhal101/Web-Secur...
Видео по теории CSRF:    • Cross-Site Request Forgery (CSRF) | Comple...  
График выхода серии видеороликов Web Security Academy на YouTube: https://docs.google.com/spreadsheets/...
Web Security Academy: https://portswigger.net/web-security/...
Аккаунт Rana в Twitter:   / rana__khalil  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
CSRF — Лабораторная работа №4 CSRF, где токен не привязан к сеансу пользователя | Длинная версия

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

CSRF - Lab #5 CSRF where token is tied to non-session cookie | Long Version

CSRF - Lab #5 CSRF where token is tied to non-session cookie | Long Version

CSRF — Лабораторная работа №1: Уязвимость CSRF без защиты | Длинная версия

CSRF — Лабораторная работа №1: Уязвимость CSRF без защиты | Длинная версия

ПАДАЕМ ДАЛЬШЕ! Снижение ключевой ставки НЕ СПАСЕТ недвижимость в 2026 году / Семейная ипотека

ПАДАЕМ ДАЛЬШЕ! Снижение ключевой ставки НЕ СПАСЕТ недвижимость в 2026 году / Семейная ипотека

Лабораторная работа: CSRF с SameSite Strict BYPASS через перенаправление на стороне клиента

Лабораторная работа: CSRF с SameSite Strict BYPASS через перенаправление на стороне клиента

CSRF — Лабораторная работа №7 CSRF, где проверка реферера зависит от наличия заголовка | Длинная ...

CSRF — Лабораторная работа №7 CSRF, где проверка реферера зависит от наличия заголовка | Длинная ...

С Максимом Шевченко. Куда пойдет Мировая война? Россия, Украина, Европа, США. 21.12.25

С Максимом Шевченко. Куда пойдет Мировая война? Россия, Украина, Европа, США. 21.12.25

Cross-Site Request Forgery (CSRF) | Complete Guide

Cross-Site Request Forgery (CSRF) | Complete Guide

Web Security Academy - CSRF (Long Version)

Web Security Academy - CSRF (Long Version)

NVIDIA’s AI Finally Solved Walking In Games

NVIDIA’s AI Finally Solved Walking In Games

CSRF - Lab #6 CSRF where token is duplicated in cookie | Long Version

CSRF - Lab #6 CSRF where token is duplicated in cookie | Long Version

Web Security Academy - Business Logic Vulnerabilities (Short Version)

Web Security Academy - Business Logic Vulnerabilities (Short Version)

Подделка запросов на стороне сервера (SSRF) | Полное руководство

Подделка запросов на стороне сервера (SSRF) | Полное руководство

МИР ЛЮБОЙ ЦЕНОЙ. БЕСЕДА С ВИТАЛИЙ ПОРТНИКОВ @portnikov.argumenty

МИР ЛЮБОЙ ЦЕНОЙ. БЕСЕДА С ВИТАЛИЙ ПОРТНИКОВ @portnikov.argumenty

ФИНАЛ! Кто будет ЧЕМПИОНОМ?! Турнир за $50.000. King of the Desert VI день 13

ФИНАЛ! Кто будет ЧЕМПИОНОМ?! Турнир за $50.000. King of the Desert VI день 13

Komediowy dramat, który ogląda się jednym tchem | Ironia losu | Filmy po polsku

Komediowy dramat, który ogląda się jednym tchem | Ironia losu | Filmy po polsku

Business Logic Vulnerabilities - Lab #4 Flawed enforcement of business rule | Long Version

Business Logic Vulnerabilities - Lab #4 Flawed enforcement of business rule | Long Version

CSRF - Lab #2 CSRF where token validation depends on request method | Long Version

CSRF - Lab #2 CSRF where token validation depends on request method | Long Version

ЧЕЛЛЕНДЖ 3000! Играем с сильнейшими гроссмейстерами в блиц на chess.com!

ЧЕЛЛЕНДЖ 3000! Играем с сильнейшими гроссмейстерами в блиц на chess.com!

SSRF — Лабораторная работа № 7. Слепой SSRF с эксплуатацией Shellshock | Длинная версия

SSRF — Лабораторная работа № 7. Слепой SSRF с эксплуатацией Shellshock | Длинная версия

Google Just Killed All Competitors + Disney Gave Mickey Mouse to AI (10 Updates)

Google Just Killed All Competitors + Disney Gave Mickey Mouse to AI (10 Updates)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]