Cómo hacer un Ataque CSRF

  Рет қаралды 164,830

Antonio Sarosi

Antonio Sarosi

Күн бұрын

Curso de Laravel y Vue:
www.mastermind.ac/courses/des...
Mi otro canal:
• Tutorial de Ataque CSR...
Mientras hacía el curso de Laravel estaba pensando en cómo explicarle a los alumnos por qué tenemos que incluir CSRF Tokens en todos los formularios, y se me ocurrió que la mejor manera es precisamente viendo un ataque CSRF en acción. Para lo cual me puse a investigar durante muchas horas, hasta que entendí el proceso completo. Esa investigación ha resultado en este vídeo, y en un tutorial que está subido a mi otro canal, pero no está publicado. Ya sabéis lo que hay que hacer para que lo publique ;)
ÍNDICE
00:00 - Promo
01:12 - CSRF
02:45 - Autenticación
05:52 - El Ataque
11:16 - Protección con CSRF Tokens
14:50 - CORS
CURSOS
Curso de Linux en 9 horas:
bit.ly/30bqEfv
Curso de Personalizar Arch Linux:
bit.ly/3gHdkVk
Curso de Sistemas Operativos
www.mastermind.ac/courses/cur...
REDES SOCIALES
Discord: discordapp.com/invite/bHPnUr7
Instagram: / antoniosarosi
Twitter: / antoniosarosi
FAQ
¿Cuál es el monitor, la lámpara RGB, micro? Aquí tienes mis enlaces de afiliados de Amazon para los productos:
Lámpara RGB AUKEY:
amzn.to/3noz7Vt
Monitor 21-27 pulgadas HP:
amzn.to/2RsQxms
Micro FIFINE:
amzn.to/3fMjtj3
Cámara Panasonic Lumix DMC G7:
amzn.to/2KUV2FO
Webcam Aukey:
amzn.to/34G0cwu
¿Qué sistema operativo usas?
Es bastante evidente que uso Arch Linux
¿Qué editor de texto usas?
Uso muchos, en este vídeo en concreto uso Vscode
¿Qué tema usas?
En este vídeo Atom Onedark
MÚSICA
Andy Leech, René
• Andy Leech - René
The Calico Sequence, Juno
• Juno
Mike Noise, Low Earth Orbit
• Mike Noise Low Earth...
Nomyn, Serene
• Nomyn - Serene
Rameses B, Believing
• Rameses B - Believing
Shap3S, Swell
• Shap3S - Swell
TAGS
#Ciberseguridad
#Javascript
#Nodejs

Пікірлер: 434
@AntonioSarosi
@AntonioSarosi 3 жыл бұрын
El vídeo empieza en el 1:12 Curso de Laravel y Vue: www.mastermind.ac/courses/desarrollo-full-stack-con-laravel-v-uejs?ref=225b86&coupon=sarosi Mi otro canal: kzbin.info/www/bejne/eWrHp55_o8mHgqM
@asdetodo20
@asdetodo20 3 жыл бұрын
Que usas para el wifi? usas alguna GUI? usas NetworkManager?
@AntonioSarosi
@AntonioSarosi 3 жыл бұрын
@@asdetodo20 NetworkManager
@simoleans45
@simoleans45 3 жыл бұрын
Hay alguna manera de que acepten paypal para pagar el curso de Laravel + vueJS?
@AntonioSarosi
@AntonioSarosi 3 жыл бұрын
@@simoleans45 se puede pagar con PayPal
@vmporcayom
@vmporcayom 3 жыл бұрын
Bro, ¿qué se requiere para el curso?
@totekingpadi
@totekingpadi 7 ай бұрын
Trabajo en ciberseguridad desde hace cinco años y he de decis que ESTA GENIAL EXPLICADO ANTONIO, gracias
@ivanmera1633
@ivanmera1633 3 жыл бұрын
Llevo trabajando como desarrollador web ya 4 años, y nunca nadie me había explicado TAN BIEN en qué consiste un CSRF. Sigue así viejo, excelente contenido.
@JuanPerez-lm1ur
@JuanPerez-lm1ur 2 жыл бұрын
@Robert Smith donde puedo conseguir esos cursos?
@julianramireze
@julianramireze 2 жыл бұрын
@@JuanPerez-lm1ur Hay un video muy bueno que te da una guia de como adquirir nuevo conocimiento: kzbin.info/www/bejne/p4OuoIqbp9WqjJY puede ser como autodidacta o con cursos, elije el que mejor se adapte. *no pienses en el tiempo del video, luego de verlo me ahorro mucho tiempo que se puede usar para llegar a cumplir tus metas u objetivos, se debe de optimizar el tiempo al maximo sin reducir su calidad.
@skuldd
@skuldd 2 жыл бұрын
@Robert Smith en ningún momento aclaró de que es un purista, qué manera de dirigirte a una persona
@juanfranciscocevallosvaldi149
@juanfranciscocevallosvaldi149 2 жыл бұрын
@Robert Smith Oye, tranquilo viejo
@gerardopalacios9632
@gerardopalacios9632 3 жыл бұрын
Wow, enserio me gustan tus vídeos, no solo son muy informativos y educativos, si no también muy entretenidos :') sigue así 🙌
@joanvegabosch
@joanvegabosch Жыл бұрын
Muy bien explicado! de lo mejor que he visto
@jordylescano2403
@jordylescano2403 3 жыл бұрын
Buenísimo al explicar este capo, este toque de seriedad te queda perfecto jajaja
@thereciolol2733
@thereciolol2733 3 жыл бұрын
4tomik, con un 4 y una K porque queda mas hacker jajaja te mamaste bro xD... Ahorita me suscribo :3
@VioleGrace10
@VioleGrace10 3 жыл бұрын
ya me estaba preocupando de que no subías videos, sigue así :D
@santiagogutio8930
@santiagogutio8930 3 жыл бұрын
De los mejores videos de seguridad de la información que he visto.
@davidmm5
@davidmm5 2 жыл бұрын
Una explicación muy clara de un ataque CSRF. Genial.
@alfoncode
@alfoncode 3 жыл бұрын
Eres un grande Antonio! Un video más aportando valor de calidad!
@manuelruiz525
@manuelruiz525 3 жыл бұрын
Tienes mi comentario por el algoritmo, porque te lo mereces. Gracias por compartir ;)
@jfssven
@jfssven 2 жыл бұрын
Impresionante video Antonio! Una explicación del ataque CSRF muy clara, concisa y además ejemplificada de lo que es bueno y lo que no y "por qué". Excelente contenido.
@xdEdgarBest
@xdEdgarBest 3 жыл бұрын
Me he suscrito porque explicas muy bien. Entendí incluso el significado del middleware. Muchas gracias. Veré tus cursos.
@TheElmasmas
@TheElmasmas Жыл бұрын
Maravilloso video!
@angeloviedo3515
@angeloviedo3515 3 жыл бұрын
Ha vuelto el patrón, grande mi estimado, tus vídeos me han enseñado mucho, saludos.
@JoseMendoza-cr4il
@JoseMendoza-cr4il 3 жыл бұрын
Se te echaba de menos, eres un grande!
@charamuska15
@charamuska15 3 жыл бұрын
Cuando no Ud, impresionante explicación 👍
@Neotokio1979
@Neotokio1979 2 жыл бұрын
Se me hace imposible pagar el curso pero sigo aprendiendo con tus vídeos. 👏
@juanmaa1414
@juanmaa1414 3 жыл бұрын
Nada mal un repaso y aprender, me encantó 👏
@ryanquezada2803
@ryanquezada2803 3 жыл бұрын
por fin entiendo a la perfeccion el tema del CORS
@jeison1305
@jeison1305 3 жыл бұрын
Excelente explicación, muchas gracias.
@jask05
@jask05 Жыл бұрын
Gracias por el video, bastante claro.
@nicoroxy
@nicoroxy 3 жыл бұрын
Me pareció genial el video, y como explicas muy claro todo! Ojala se vengan mas de seg!
@kevinapps8130
@kevinapps8130 3 жыл бұрын
Wooow, necesitaba este video para mí website, te luciste bro, GRACIAS.
@osvaldoflete3946
@osvaldoflete3946 3 жыл бұрын
¡Por fin nuevo video! 👍
@albertogalvan3425
@albertogalvan3425 3 жыл бұрын
Excelente explicación! Sigue con tu buen contenido!
@miguelrodriguezluna3140
@miguelrodriguezluna3140 3 жыл бұрын
Es el primer video tuyo que veo y me encanto, te ganaste un subscritor!
@olivertzunun3798
@olivertzunun3798 3 жыл бұрын
Viejo, hemos visto tu evolución en cuanto a tecnologías de programación (los que siempre hemos visto tus videos), es satisfactorio ver que sigas creciendo y motiva , para agarrar tu ritmo. Gracias por el contenido rey
@samuelpaez4316
@samuelpaez4316 3 жыл бұрын
el tiene recursos, hay personas como yo que vivo en Venezuela y estudiar ciencias computacionales es bastante dificil, aparte de que tengo un equipo de muy bajos recursos y un internet corriendo a menos de 1mb
@olivertzunun3798
@olivertzunun3798 3 жыл бұрын
@@samuelpaez4316 a bueno pa saber
@ecartman
@ecartman 2 жыл бұрын
Buena info. Gracias por compartir!
@teknosuso1984
@teknosuso1984 3 жыл бұрын
Buen aporte ... Muy curioso el ataque . Bien explicado .
@drilosv13
@drilosv13 3 жыл бұрын
Un buen video, ahora entiendo un poco mas de los CORS
@maximojuniorapazachirhuana9641
@maximojuniorapazachirhuana9641 3 жыл бұрын
Con razón para lo aplica. Gracias ahora tengo más claro el tema de los cors y la protección crsf
@dariorodrigotorrejon4004
@dariorodrigotorrejon4004 3 жыл бұрын
Genialidad de vdeo....muchas gracias por compartir tu conocimiento!!un saludo desde Argentina Antonio!
@somiglianagino9159
@somiglianagino9159 3 жыл бұрын
Sos un dios hermano,
@danrosva315
@danrosva315 8 ай бұрын
Muy bien explicado tio!!!
@fernandofradegrada
@fernandofradegrada 3 жыл бұрын
Gran explicación! Muy bueno!
@Colmedoherman
@Colmedoherman 3 жыл бұрын
Super buena tu explicación gracias ! Siempre habia visto que en Laravel viene por defecto pero no sabia realmente el porque :)
@LuisLopez-ns6yg
@LuisLopez-ns6yg 3 жыл бұрын
Saludos Antonio, éxitos en tu nuevo canal:)
@ghostrgp01
@ghostrgp01 3 жыл бұрын
Está excelentemente explicado!
@luishernandz7702
@luishernandz7702 3 жыл бұрын
Me encantan este tipo de Videos 😙
@georgelobo4048
@georgelobo4048 2 жыл бұрын
Vídeo excelente!
@abundantegracia4872
@abundantegracia4872 2 жыл бұрын
Gracias!! por este video.
@TyGerGranada
@TyGerGranada 3 жыл бұрын
Me ha gustado mucho este vídeo.
@riquer18
@riquer18 3 жыл бұрын
Excelente canal, ¡Felicitaciones!
@Magistrado1914
@Magistrado1914 3 жыл бұрын
Excelente vídeo y explicación Visto en 14/03/2021
@dmz3010
@dmz3010 3 жыл бұрын
Máquina, buen video!!!
@francobregoli8920
@francobregoli8920 Жыл бұрын
sos un capo chabon
@abelromeroruiz5702
@abelromeroruiz5702 3 жыл бұрын
Muy buen video
@lucasalcorta8114
@lucasalcorta8114 3 жыл бұрын
ojalas sigan subiendo cursos a Mastermind porque esta buenisimo ): he aprendido mucho ahí
@dinasupivi5361
@dinasupivi5361 3 жыл бұрын
Felicidades por los 100k!
@lichitoopintos4863
@lichitoopintos4863 3 жыл бұрын
Que bien me cae este tipo
@don_codigo
@don_codigo 3 жыл бұрын
Muy Crack Antonio, saludos y los mejores deseos.
@krassrasta
@krassrasta 3 жыл бұрын
Excelente bro !! Un saludo, sigue así!!!!
@efranreyes1769
@efranreyes1769 Жыл бұрын
super tus videos hermano, he aprendido mucho con tus videos bendiciones.
@igorprieto
@igorprieto 3 жыл бұрын
Definitivamente soy tu fan
@jonasmerthen
@jonasmerthen 2 жыл бұрын
Jejeje ya seguía al canal de atomic desde hace rato, muy buen contenido.
@abl7692
@abl7692 3 жыл бұрын
EL MEJOR!!!!. Saludos!!!
@lsilvac
@lsilvac 3 жыл бұрын
Entre con mis dudas, pero bien explicado, buenos ejemplos y temas.
@octaviocrypto6222
@octaviocrypto6222 3 жыл бұрын
Sos un fenomeno. Saludos desde Argentina
@cientifico66
@cientifico66 2 жыл бұрын
Excelente video informativo
@goodboyscantthinkin
@goodboyscantthinkin 3 жыл бұрын
SIgue asi bro. Muy buena explicacion
@dairoarleygarciavergara373
@dairoarleygarciavergara373 3 жыл бұрын
Que buen contenido!!! muy interesante
@pacoortola1
@pacoortola1 2 жыл бұрын
Chapeau colega!
@Codebuilder778
@Codebuilder778 3 жыл бұрын
ahora entiendo lo de laravel wooooooooooooow :D gracias por el video
@arminschneider9132
@arminschneider9132 3 жыл бұрын
POR FIN VIDEOO :D
@mkllabarca6969
@mkllabarca6969 3 жыл бұрын
Felicidades por los 100k ídolo
@okinmartinez6379
@okinmartinez6379 3 жыл бұрын
Eres un crack , explicas muy bien saludos desde colombia
@sebastianlevano6110
@sebastianlevano6110 3 жыл бұрын
Excelente video!
@kevinguzman1929
@kevinguzman1929 3 жыл бұрын
Excelente video Antonio! Voy para el otro canal.
@carlosf.2927
@carlosf.2927 Жыл бұрын
Muy bien explicado
@wateralexpolo
@wateralexpolo 3 жыл бұрын
Buen video Antonio!!!
@bymomo8465
@bymomo8465 3 жыл бұрын
Ya hacía falta
@falc0nx160
@falc0nx160 3 жыл бұрын
Llevo mucho viendo tus videos y aprendiendo, bueno intentándolo jaja, estoy haciendo un servidor de gta roleplay y me preguntaba si en algún momento te has pensado hacer algo para la comunidad de videojuegos, y en especial para FiveM, eres un grande! Sigue así.
@luisc234
@luisc234 3 жыл бұрын
Muy buena explicación 👌
@hackyourmind4490
@hackyourmind4490 Жыл бұрын
Es muy bien explicado, se nota que vienes del desarrollo, sigue así Antonio, un saludo.
@ezequiel6391
@ezequiel6391 2 жыл бұрын
No habia visto esta parte del desarrollo web jajaj. Me gusta
@miguelleyva4098
@miguelleyva4098 3 жыл бұрын
Muy bueno!
@marcotuzo
@marcotuzo 3 жыл бұрын
Muy buen tuto!
@marcopavon6424
@marcopavon6424 3 жыл бұрын
Muy buenq tu explicación !!
@Deus-lo-Vuilt
@Deus-lo-Vuilt 3 жыл бұрын
Gracias por el video
@mrwakko5715
@mrwakko5715 3 жыл бұрын
Eres muy bueno, para que vamos a decir otra cosa. No he visto ningun video tan bueno como este que explique algo tan complicado como el ataque CSRF. Gracias.
@damyHarbi
@damyHarbi 3 жыл бұрын
Bro,.. me encanta tu canal.. saludos desde Ecuador..!!!
@juanjosezulaicahernandez3132
@juanjosezulaicahernandez3132 3 жыл бұрын
Excelente video
@revstreak
@revstreak Жыл бұрын
no me he enterado de nada porque no entiendo los suficiente pero me quede todo el video porque la musica los colores y lo simple que haces que prezca me llamo la atencion like
@DanielBlasDr
@DanielBlasDr 3 жыл бұрын
Excelente explicacion Sarosi felicitaciones Tito s4vitar y tu parecen relojeros todo a la perfeccion!!!!!! Se tenso- se viene la charla con S4vitar ajjajja......a la espera de esa lucha de Titanes.
@gumeranthonylauraquenta8591
@gumeranthonylauraquenta8591 3 жыл бұрын
Tome su like buen hombre .
@cynthiaot2155
@cynthiaot2155 3 жыл бұрын
Me encanto tu vídeo 👍
@maortega
@maortega 3 жыл бұрын
Te doy un like porque no te puedo dar mil! Excelente explicación!
@javieralvarez5842
@javieralvarez5842 2 жыл бұрын
muy bueno antonio, tienes mi like y mi suscripción también. saludos desde argentina
@jaime7295
@jaime7295 3 жыл бұрын
Prefeliciades por los 100k
@borjafdez.5878
@borjafdez.5878 2 жыл бұрын
Hola. Por fin he conseguido entender algunos conceptos que se me escapaban. Si algún día haces algún curso sobre programación segura y mejores prácticas, cuenta conmigo!
@Artu2002
@Artu2002 2 жыл бұрын
Acabo de descurbir tu canal, llevo 1 minuto y medio de video y ya me suscribí, muy buena tu actitud y la edición, es el primer video de ciberseguridad que veo que es entretenido, sigue así 👍
@moshi_wein
@moshi_wein 3 жыл бұрын
Amigo esto esta idisimo, segui adelante q tenes alto futuro pa
@Pablo-ux9oq
@Pablo-ux9oq 3 жыл бұрын
Espero el video de 3er año de informática! Saludos crack!
@blackbrock9664
@blackbrock9664 3 жыл бұрын
increíble
@BitupAlicante
@BitupAlicante 3 жыл бұрын
Muy buen video
@glzsan5927
@glzsan5927 3 жыл бұрын
Buen vídeo, me gustarían más videos de ataques a web aparte de sql inyection y este
@kryptopx7574
@kryptopx7574 3 жыл бұрын
Felicidades por los 100K
@ghostfire2304
@ghostfire2304 3 жыл бұрын
Has un curso de informática😔 Eres de los mejores canales que he visto en youtube
Por qué JS "necesita" async-await y otros lenguajes no?
21:42
Antonio Sarosi
Рет қаралды 68 М.
7 Tips Para Ser un Programador Más PRO
27:22
Antonio Sarosi
Рет қаралды 97 М.
How Many Balloons Does It Take To Fly?
00:18
MrBeast
Рет қаралды 160 МЛН
Beautiful gymnastics 😍☺️
00:15
Lexa_Merin
Рет қаралды 14 МЛН
🤔Какой Орган самый длинный ? #shorts
00:42
Your App Is NOT Secure If You Don’t Use CSRF Tokens
9:57
Web Dev Simplified
Рет қаралды 125 М.
Windows vs. Linux ¿Quién nos espía menos?
4:56
Mark Tech
Рет қаралды 7 М.
HACKING ETICO [Vulnerando un dispositivo Android] (Para fines educativos)
16:58
Pasando de Noob a Pro de Linux en 20 Minutos
21:07
Antonio Sarosi
Рет қаралды 921 М.
Cross Site Request Forgery vs Server Side Request Forgery Explained
12:23
Why LocalStorage is Vulnerable to XSS (and cookies are too)
14:21
Лазер против камеры смартфона
1:01
NEWTONLABS
Рет қаралды 291 М.
АЙФОН 20 С ФУНКЦИЕЙ ВИДЕНИЯ ОГНЯ
0:59
КиноХост
Рет қаралды 1,1 МЛН
Samsung laughing on iPhone #techbyakram
0:12
Tech by Akram
Рет қаралды 675 М.
Klavye İle Trafik Işığını Yönetmek #shorts
0:18
Osman Kabadayı
Рет қаралды 6 МЛН