Hacking Etico ITA - eJPT | eWPT | eCPPT -#47 (CSRF) - Cross-Site Request Forgery

  Рет қаралды 347

Roby7979

Roby7979

Ай бұрын

#penetrationtest #ITSecurity #kaliLinux #parrotSecurity #pythonOffensive #hacker
Abbonati a questo canale per accedere a video esclusivi, anteprime, e molto molto altro, scopri tutti i vantaggi qui:
/ @roby_kali
Cross-Site Request Forgery (CSRF) è una vulnerabilità della sicurezza in cui un utente malintenzionato induce con l'inganno un utente legittimo a eseguire un'azione indesiderata su un sito Web a sua insaputa o senza il suo consenso.
In un attacco CSRF, l'attaccante induce la vittima a fare clic su un collegamento dannoso o a visitare una pagina Web dannosa. Questa pagina dannosa potrebbe contenere una richiesta HTTP che esegue un'azione indesiderata sul sito Web della vittima.
Ad esempio, immagina che un utente abbia effettuato l'accesso al proprio conto bancario online e quindi visiti una pagina Web dannosa. La pagina dannosa contiene un modulo che invia una richiesta HTTP al sito web della banca per trasferire fondi dal conto bancario dell'utente al conto dell'attaccante. Se l'utente fa clic sul pulsante di invio senza sapere che sta effettuando un trasferimento, l'attacco CSRF avrà avuto successo.
L'attacco CSRF può essere utilizzato per eseguire un'ampia varietà di azioni indesiderate, tra cui il trasferimento di fondi, la modifica delle informazioni sull'account, l'eliminazione di dati e molto altro.
Per prevenire attacchi CSRF, gli sviluppatori di applicazioni web dovrebbero implementare misure di sicurezza adeguate, come includere token CSRF nei moduli e nelle richieste HTTP. Questi token CSRF consentono all'applicazione Web di verificare che la richiesta provenga da un utente legittimo e non da un utente malintenzionato (anche se puoi fare qualcosa anche con questo).
Di seguito condividiamo il collegamento allo ZIP compresso che utilizziamo in questa lezione per distribuire il laboratorio in cui pratichiamo questa vulnerabilità:
Configurazione del laboratorio: seedsecuritylabs.org/Labs_20....
Corso Hacking Etico: • Corso Hacking Etico 20...
Corso Linux da zero: • 00 - Corso Linux da ze...
Corso Python Offensive: • #00 - Python Offensivo...
Hacking Macchine TryHackMe: • TryHackMe ITA | Machin...
Hacking Macchine HackTheBox: • HackTheBox ITA | Prati...
Hacking Tutorial Vari: • Wireshark ITA - 01 Pri...
GitHub github.com/roby7979
Discord Offensive Security Italia: / discord
Twitter / modernnaval
TryHackMe Italia / 606428807774402
Offensive Security Italia / 1279369172893764
Twitch Roby7979: / roby7979
KZbin: / @roby_kali

Пікірлер
Come creare il tuo Business Online nel 2024, Partendo da ZERO (Masterclass)
2:03:57
Дибала против вратаря Легенды
00:33
Mr. Oleynik
Рет қаралды 4,3 МЛН
Каха ограбил банк
01:00
К-Media
Рет қаралды 10 МЛН
Вечный ДВИГАТЕЛЬ!⚙️ #shorts
00:27
Гараж 54
Рет қаралды 13 МЛН
L'INTELLIGENZA ARTIFICIALE - raccontata da Piergiorgio Odifreddi
1:14:34
Circolo Metafisico
Рет қаралды 103 М.
Come Creare un SITO WEB GRATIS [ITA 2019]
5:23
PitoneProgrammatore
Рет қаралды 17 М.
Máquina Mybb | Dockerlabs | Hacking Ético y Ciberseguridad
22:47
Introduzione alla sicurezza informatica - Giorgia Bassi
20:42
Ludoteca Registro
Рет қаралды 6 М.
Unboxing dell’Apple 1 Originale: Il Primo Computer Creato dalla Apple
14:56
Eleonora Sayaka Chialva
Рет қаралды 25 М.
Ghisellini spiega il mistero dei Gamma Ray Burst
33:50
Rinascimento Culturale
Рет қаралды 47 М.
СКИБИДИ ӘЖЕТХАНА 10 💀
28:46
QalamGo
Рет қаралды 47 М.