Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть CSRF - how to find it in 2024? CSRF bug bounty case study

  • Bug Bounty Reports Explained
  • 2024-03-19
  • 10464
CSRF - how to find it in 2024? CSRF bug bounty case study
  • ok logo

Скачать CSRF - how to find it in 2024? CSRF bug bounty case study бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно CSRF - how to find it in 2024? CSRF bug bounty case study или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку CSRF - how to find it in 2024? CSRF bug bounty case study бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео CSRF - how to find it in 2024? CSRF bug bounty case study

📕 Full case study:
📧 Subscribe to BBRE Premium: https://bbre.dev/premium
✉️ Sign up for the mailing list: https://bbre.dev/nl
📣 Follow me on Twitter: https://bbre.dev/tw

This video is a part of the CSRF case study where I extracted all the disclosed CSRF reports from the Internet and I studied them to adjust my CSRF bug hunting methodology. This free part of the case study covers the SameSite attribute and its impact on reports.

🖥 Get $100 in credits for Digital Ocean: https://bbre.dev/do

Reports mentioned in the video:
  / facebook-sms-captcha-was-vulnerable-to-csr...  
https://github.com/cymtrick/lol/blob/...
https://yeuchimse.com/csrf-protection...
https://bugs.xdavidhu.me/google/2021/...
   • Creating a YouTube TV that could steal you...  
https://ermetic.com/blog/azure/emojid...
https://gitlab.com/gitlab-org/gitlab/...
   • Client-side path traversal vulnerability c...  
https://webs3c.com/t/csrf-leads-to-ac...


Timestamps:

00:00 Intro
00:40 GET-based CSRF
2:43 CSRF reports by year
4:40 Reports that don't mention SameSite
7:39 SameSite=None
9:08 Client-side path traversal
11:41 Exploiting Chrome's 2-minute attack window

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]