csrf
Всё по теме «csrf» на форуме Codeby.net. Обсуждений: 13. Разборы, инструменты и практика по информационной безопасности.
-
HTTP - протокол. Как защитить себя?
Приветствую читатель, сегодня я расскажу тебе про одну важную тему для начинающих в киберпространстве, а именно про HTTP - протокол. Ты узнаешь как он работает, а так же про самые частые атаки, и способы защиты от них. Что вообще такое HTTP? HTTP расшифровывается как Hypertext Transfer...- samhainhf
- Тема
- csrf cyber security http https mitm xss
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья XSS, CSRF и другие распространённые уязвимости веб-приложений
Даже самые передовые ИБ-решения не защитят бизнес, если базовая гигиена безопасности нарушена на уровне кода. Современные атаки на веб-приложения всё чаще используют удачные комбинации старых и новых техник: XSS давно не ограничивается захватом сессии, а CSRF способен работать даже сквозь...- Luxkerr
- Тема
- blind sqli broken access control csrf rce sql-инъекция sqli ssrf xss безопасность веб-приложений веб-пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Безопасный код: типичные ошибки разработчиков
В каком-то смысле любой код делится на две категории: тот, который просто работает, и тот, который работает безопасно. Первый радует на демо и в тестовой среде. Второй продолжает радовать, когда в логах неожиданно не появляются странные запросы, а в базу не стучатся с анонимных адресов...- Luxkerr
- Тема
- csrf secure coding sql-инъекции xss безопасное программирование безопасность кода безопасный код типичные ошибки разработчиков уязвимости веб-приложений
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Межсайтовая подделка запроса (CSRF): Находим и обезвреживаем. Гайд для начинающих
Способы защиты от CSRF: рекомендации OWASP и реализация в фреймворках OWASP выделяет четыре основных метода защиты, которые эффективнее всего работают в комбинации: CSRF-токены (Synchronizer Token Pattern) - сервер генерирует уникальное непредсказуемое значение, встраивает его в форму...- Сергей Попов
- Тема
- csrf owasp web security веб-разработка кибербезопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья 10 ошибок безопасности разработчика: как найти и предотвратить уязвимости в коде
Вы пишете код. Он работает. Функции выполняются, клиенты довольны. Но что, если прямо сейчас в вашем приложении спрятаны дыры, через которые злоумышленник может украсть данные, получить контроль над сервером или просто уничтожить всё, что вы так долго создавали? OWASP Top 10 — это не просто...- Luxkerr
- Тема
- csrf owasp top 10 2025 sql-инъекции xss аудит безопасности безопасная разработка защита api инъекции криптография уязвимости кода
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Так все-таки SOP или СУП?
Что такое origin? Если кратко, то Origin — это адрес, с которого отправлен запрос. Он состоит из протокола, домена и порта. Его отправляют в заголовке HTTP-запроса. Вот пример простейшего origin’a Схема (scheme): https — указывает на использование защищенного протокола HTTP. Хост (host) /...- kylukov
- Тема
- csrf http nginx origin sop
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как начать охоту за ошибками!
Прежде чем переходить к технике поиска уязвимостей, стоит понимать: найти баг — это только половина дела. Компании и площадки Bug Bounty платят не за сам факт находки, а за качественно оформленный отчёт (report). В нём обязательно должны быть чёткие шаги воспроизведения (steps to reproduce)...- Crazy Jack
- Тема
- #bug bounty #cybersecurity #hacking broken access control burp suite csrf hackerone xss
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Тайны CSRF-уязвимостей: Глубокий аудит веб-приложений для профессионалов
CSRF на JSON API: от разведки до эксплуатации. Практический кейс Лирическое отступление Вавилен был доволен своим рабочем местом в конторе. Он приносил деньги себе и своему начальству, которое давало для этого всю инфраструктуру. Но в один прекрасный день боссы, в очередной раз срубив куш на...- Vavilen
- Тема
- csrf csrf атака web атаки json jwt sql injection web aplication pentest web autorization xss аудит веб-безопасность защита веб-приложений информационная безопасность кибербезопасность сетевая безопасность уязвимости
- Ответы: 4
- Раздел: Анализ уязвимостей и исследования
-
Статья Современные web-уязвимости (7.CSRF Bypass – Clickjacking Drag and Drop)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. В этой главе восточно-европейский хакер Юрий и его юный подаван Газманов перейдут от теории к практике и проэксплуатируют CSRF...- ripmandin
- Тема
- clickjacking csrf drag and drop pentest web-уязвимости безопасность хакинг
- Ответы: 1
- Раздел: Мои статьи
-
Статья Современные web-уязвимости (6.CSRF- Cross Site Request Forgery)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. В этот раз разберем CSRF уязвимости и как их находить. Html Injection Host Header Injection Username Enumeration – SSN Same...- ripmandin
- Тема
- csrf pentest web перевод
- Ответы: 4
- Раздел: Безопасность веб-приложений
-
T
Csrf token injection
Доброго времени, задача такая: есть публичный wifi в кафе и система вызова оффицианта по qr коду, тоесть идет запрос к api, серверная часть сайта заведения написана на php и запрос к серверу дает html c csrf токеном. Можно ли им как-то воспользоваться при перехвате пакетов? Или может посоветуете...- taksitaksilno
- Тема
- csrf csrf атака web атаки mitmproxy wifi
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
K
HACKER101
Статья для участия в конкурсена codeby Многие видели hackerone выложили курс по безопасности веба с видеоуроками как по мне уроки для совсем начинающих но к ним есть практические задания которые оказались очень даже интересными и тут я опишу некоторые решения которые получились у меня. level...- kimnatsau
- Тема
- csrf xss
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение