Una joyita escondida para explotar: CSRF // Cómo explotarla, cómo mitigarla.

El día de hoy, Melinton nos comenta acerca de una vulnerabilidad que muchas veces puede pasar por alto, pero su impacto puede llegar a ser enorme. Se trata del primo perdido del XSS... el CSRF. Vamos a ver en qué consiste esta vulnerabilidad, cómo se puede explotar y cómo se puede mitigar. Adicional, al final del video veremos cómo es que Burp Professional nos puede ayudar generando el código necesario para aprovechar esta vulnerabilidad.
0:00 - Intro
1:46 - ¿Qué es el CSRF?
10:00 - ¿Cómo mitigamos los ataques CSRF?
15:10 - Generando una PoC con Burp Pro
22:51 - Conclusión
====================================================================
Encuéntranos en nuestras redes - linktr.ee/ergohackers
Únete a nuestro servidor en Discord - / discord
CISSP Edición premium en Udemy - www.udemy.com/course/cissp-ed...
Hacking Ético y Pentest Avanzado en Udemy - www.udemy.com/course/tecnicas...
Apoya nuestro contenido con un café - www.buymeacoffee.com/ergohackers
** AVISO LEGAL Y DESCARGO DE RESPONSABILIDAD **
Toda la información en este video es para fines didácticos y de aprendizaje. Estas técnicas no deben ser utilizadas en sistemas ajenos, únicamente sobre sistemas donde se cuenta con el permiso de su dueño, o bien, sistemas propios.
Ejecutar estas acciones sin previo permiso o consentimiento puede llevar a consecuencias legales.

Пікірлер: 3

  • @aquiles973
    @aquiles9732 ай бұрын

    Muy buena la explicacion . Un saludo grande -

  • @Malcozs
    @Malcozs22 күн бұрын

    Buenas tío, te acabo de descubrir hace un par de días. Solo me paso por aquí para recordarte que estás haciendo un gran trabajo, tus vídeos tienen una calidad altísima. Sigue así estoy seguro que es cuestión de tiempo que te vuelvas famoso. Por cierto echo en falta una comunidad de Telegram/Discord, te ánimo a que la crees. Saludos desde España!!

  • @ErgoHackers

    @ErgoHackers

    22 күн бұрын

    Qué tal amigo, muchas gracias por tus palabras!! Te comentamos que sí tenemos un grupo en Discord, pero no lo tenemos tan activo porque desde un inicio fue abierto y se llenó de gente buscando contratar hackers... ¬¬. Entonces realmente la mayoría de miembros no se interesan por conversaciones de seguridad informática o hacking ético, sino de hackear facebooks y así. Igual te dejo el link por si te interesa discord.gg/WbcCn4JtEk