🍪 COOKIE HIJACKING - ¿En qué Consiste el Robo de Cookies de Sesión?

  Рет қаралды 8,652

El Pingüino de Mario

El Pingüino de Mario

Күн бұрын

Пікірлер: 30
@ElPinguinoDeMario
@ElPinguinoDeMario 4 ай бұрын
🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es 🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/ 🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/ 🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/ 🎓 Curso de Python: elrincondelhacker.es/courses/curso-de-python-aplicado-a-la-ciberseguridad/ Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/
@JaviLópez-x8t
@JaviLópez-x8t 4 ай бұрын
Joder pensaba q no me ibas a hacer ni caso me hace mucha ilusión esto estoy seguro q tu canal llegará a mucho ❤
@CuriosidadesDeHackers
@CuriosidadesDeHackers 4 ай бұрын
Gran vídeo y gran explicación, muchas gracias por la mención y me alegra que te haya gustado el artículo. 🤩🤩👏🏽👏🏽Un abrazo
@oneygonsalez9502
@oneygonsalez9502 4 ай бұрын
Estaba esperando un vídeo como este de robo de cookies y no lo encontraba hasta que llegaste tu❤❤❤
@diegodejesus9668
@diegodejesus9668 4 ай бұрын
Hay un ejemplo muy bueno en uno de los videos de S4vitar en la resolución de la maquina EarlyAcces, justo ayer estaba viendo su video y con esto me quedo mucho más claro el concepto jeje
@centusec
@centusec 3 ай бұрын
Muy buena info, yo hice algo así pero subiendo a un host con una api, es un poco mas complejo pero relativamene hace lo mismo. 💯
@romeoteni8461
@romeoteni8461 4 ай бұрын
Grande M eres el mejor en la explicacion saludos desde guatemala.
@Eternal.N1ght
@Eternal.N1ght 4 ай бұрын
Muy buen video mario 20/10 justo era un tema que estaba estudiando y me quedo muy claro gracias maquina 🫶🏻
@florentinobajo
@florentinobajo 4 ай бұрын
Gracias por grabar un video sobre este tema majo. +1
@bryancordova14
@bryancordova14 4 ай бұрын
Buen video mi brother 🙌😎😁
@henkosec
@henkosec 4 ай бұрын
Que buena Mario!!
@victormanuelhernandez2438
@victormanuelhernandez2438 4 ай бұрын
Buen video bro
@Albex1315Rinden
@Albex1315Rinden 2 ай бұрын
Puedes enseñar como hacen los ciberdelincuentes para tomar el control de tu celular con tan solo presionar un enlace
@marketing-media-buyer
@marketing-media-buyer 3 ай бұрын
Hola Mario, un saludo. hace un tiempo tuve el siguiete caso: Trabajaba como webmaster de un sitio web importante en Mexico y teniamos un problema recurrente de ralentizacion del servidor por un monton de peticiones al sitio web, degenerando en la caida. uno de los tecnicos localizo un problema identificando los sitios web vecinos (webs de n0p0r) como se puede hacer eso, identificar el servidor en el que esta el sitio web asi como los vecinos con los que compartirmos hosting? e sposible que los sitios web vecino afecten el rendimiento de otro? un saludo, y muchas gracias
@Adol670
@Adol670 3 ай бұрын
HOLA ESTA MUY BUENO, QUIERO PEDIRTE SI PODES SUBIR UN VIDEO DE COMO DEBANEARSE DE UNA PAGINA, GRACIAS
@elbrayan_507
@elbrayan_507 3 ай бұрын
Mario, ahora que hiciste este video que justo iba a pedirte que lo hicieras, creo que es hora de hacer uno sobre el blind xss ya que con este video nos quedó claro el robo de cookies. Lo que si me gustaría a mi comprender es el código 😢 porque no entiendo como es que funciona el código, osea, al llenar un formulario, el script se ejecuta desde el servidor me imagino, y entonces está enviando las cookies a mi otro servidor http (python3) Pero eso de new image.. bla bla bla :( aun no lo comprendo Osea? Estás creando una imagen y la estas enviando a tu mismo servidor, o estas tomando una imagen que ya está en tu servidor y le estas agregando la cookies? Pero como eso no es posible (de agregarle cookies a una imagen [no entremos en detalles de metadatos] ) lo único que hace el python3 script que podría hacerle igual con netcat, seria escuchar todo lo que está tratando de hacer el servidor victima, que en ese caso seria tratar de enviar unas cookies y agregarlas a una imagen que existe en mi server (si es el caso que está creando ) o creando una imagen y luego de crearlo, intentar meter las cookies a esa imagen (en dado caso que sea creando una imagen) Espero poder explicarme bien 😢
@lueyo31
@lueyo31 4 ай бұрын
sabes como protegerse de esos ataques en linux? al no tener antivirus que se podría usar para bloquearlos?
@damianmaidana6094
@damianmaidana6094 Ай бұрын
pregunto! si uno pone datos en paginas dudosas. es imposible q te roben tus datos? el thor es seguro?
@keviin410
@keviin410 4 ай бұрын
Mario que opinas del antivirus de windows?
@alfonsodevcastaneda3758
@alfonsodevcastaneda3758 4 ай бұрын
Hace tiempo había estudiado éste concepto, pero la verdad que si uso ya está algo obsoleto, escazs webs llegan a tener esa vulnerabilidad además de que tienes que usmear bastante para saber cuál es la cookie real con acceso a la cuenta
@Stivenholguin-h4q
@Stivenholguin-h4q 4 ай бұрын
Con una simple ingeniera social se podrían sacar miles de cuentas. entonces no lo veo tan obsoleto del todo
@alfonsodevcastaneda3758
@alfonsodevcastaneda3758 4 ай бұрын
@@Stivenholguin-h4q teóricamente; pero al menos en mi experiencia actualmente muchos adolescentes desconfían de sitios falsos miran en la URL , además la autenticación en redes sociales está protegida de xsx
@alfonsodevcastaneda3758
@alfonsodevcastaneda3758 3 ай бұрын
@@Stivenholguin-h4q bueno "ingeniería social " podría considerarse punto de partida de cualquier atacke algo muy general, pero no me parece el hijacking un método muy efectivo
@lussor1
@lussor1 4 ай бұрын
Los navegadores deberían proteger la lectura de cookies desde programas de terceros
@jeremyjancel6533
@jeremyjancel6533 3 ай бұрын
Nd más falta k hakeen a Raiola y se haga una súper filtración 😭😭
@jesusguerrero8987
@jesusguerrero8987 4 ай бұрын
Primer comentario ❤
@ElPinguinoDeMario
@ElPinguinoDeMario 4 ай бұрын
Increíble la rapidez 😎💪🏻😊
@jonathanmeza4141
@jonathanmeza4141 4 ай бұрын
Deberías censurar el script de python. No me parece muy ético exponerlo, ahí está básicamente cómo hacerlo cambiando algunos valores y agregando una que otra validación muy simple. Pero dar este tipo de ideas es propagar el riesgo. Tú dices que lo haces con fines educativos, pero decir eso no es garantía de que quienes los aprendan sean personas de confianza.
@MiguelGonzalez-kc6so
@MiguelGonzalez-kc6so 4 ай бұрын
Llora
@lussor1
@lussor1 4 ай бұрын
Me da que nunca has visto lo que hay en github, con miles de estrellas
How Much Tape To Stop A Lamborghini?
00:15
MrBeast
Рет қаралды 233 МЛН
Long Nails 💅🏻 #shorts
00:50
Mr DegrEE
Рет қаралды 16 МЛН
Увеличили моцареллу для @Lorenzo.bagnati
00:48
Кушать Хочу
Рет қаралды 8 МЛН
👉 Analizamos cómo HAN INTENTADO ESTAFARME | Así es un SMISHING
13:53
El Pingüino de Mario
Рет қаралды 7 М.
Cómo h4ckear una página web | Inyección SQL
11:55
Fuzz3d
Рет қаралды 9 М.
👉🏻 Cómo SECURIZAR y PROTEGER mi Servidor LINUX - Evita ser Hackeado🔒
24:51
🥷 Qué es y Cómo Utilizar SQLMAP en KALI LINUX | (SQLi) 💉
15:24
El Pingüino de Mario
Рет қаралды 16 М.
How Hackers Hijack Your Cookies? Use HttpOnly!
9:01
Loi Liang Yang
Рет қаралды 81 М.