Hack cùng Code Dạo - Kì 5: CSRF - Cross-Site Request Forgery

  Рет қаралды 46,032

Phạm Huy Hoàng

Phạm Huy Hoàng

5 жыл бұрын

Trong kì nay, chúng ta tìm hiểu về CSRF - 1 lỗ hổng khá nguy hiểm, dễ khai thác mà nhiều trang to nhỏ đều dính phải nha.
Ebook Bảo Mật Nhập Môn: security.toidicodedao.com
Bài viết liên quan: toidicodedao.com/2016/11/29/c...
Channel Tôi Đi Code Dạo là nơi mình chia sẻ những kiến thức, kinh nghiệm về ngành lập trình mà mình đạt được trong quá trình làm việc. Những kiến thức này sẽ biến các bạn từ một coder trở thành developer - lập trình viên thứ thiệt.
Nhớ ghé thăm và subscrible channel để xem clip mới vào 8H TỐI T3 VÀ T6 hàng tuần nha!
Ghé thăm mình tại:
Blog: toidicodedao.com/
Fanpage: / toidicodedao

Пікірлер: 73
@MasterMentorHoVanTrong
@MasterMentorHoVanTrong 5 жыл бұрын
Rất hay và rõ ràng anh ạ! Mong anh ra thêm nhiều clip kỹ thuật hay nữa! Clip chém gió cũng được :))
@vanhocpham
@vanhocpham 5 жыл бұрын
hay quá sếp'ss ơi, mong sếp'ss ra nhiều video hơn về topic này nhé!
@nguyenthong6901
@nguyenthong6901 5 жыл бұрын
Vote "sơ ri hắt cùng code dạo nha" 🤣🤣 keep going đi a ơi e thích sơ ri này dã man 😍😍
@huytuan9203
@huytuan9203 5 жыл бұрын
Nay đầu tư chăm chút nhan sắc ghê a :3
@ngothanhdat2125
@ngothanhdat2125 5 жыл бұрын
seri bổ ích lắm, ra nhiều hơn nhé anh
@oo.person
@oo.person 5 жыл бұрын
Thấy có video mới là bay vào liền :))
@tranvantai2437
@tranvantai2437 5 жыл бұрын
tọet vời :)) em đang làm 1 cái web dùng spring security , chưa biết phải apply thêm cái gì :)))
@KKLofiChill
@KKLofiChill 5 жыл бұрын
chưa coi nhưng vẫn like cho anh
5 жыл бұрын
nhanh nhanh có nút bạc nha ông anh :v
@amanlearnscode
@amanlearnscode 5 жыл бұрын
CSRF Attack :) bữa em làm một cái project node.js cũng có tìm hiểu về nó.
@anghuunghia5241
@anghuunghia5241 5 жыл бұрын
Hay quá anh ơi
@trinhlehoang9808
@trinhlehoang9808 5 жыл бұрын
Hay quá đi
@TrinhTheNguyen
@TrinhTheNguyen 5 жыл бұрын
cảm ơn anh...
@nguyenhuuhuy5478
@nguyenhuuhuy5478 4 жыл бұрын
cảm ơn anh nhiều.
@long20014
@long20014 5 жыл бұрын
Đã like và comment
@giaitri3416
@giaitri3416 2 жыл бұрын
Ra thêm hack cùng code dạo nữa nha anh
@philong7490
@philong7490 5 жыл бұрын
anh có thể hướng dẫn học java ko ạ?? em đã cố đọc sách và xem tài liệu nhưng vẫn chưa hiểu rõ
@tunghoang607
@tunghoang607 5 жыл бұрын
thánh jav đây rùi :D
@me_yt
@me_yt 5 жыл бұрын
Anh cho e hỏi là anh đang "thông thạo" những ngôn ngữ nào để code đc fullstack như a ạk
@tramhuynh2635
@tramhuynh2635 5 жыл бұрын
Còn 1 cách là check header origin có phải đến từ site của mình ko
@hoangquocviet9129
@hoangquocviet9129 4 жыл бұрын
thương thương
@angkhanhtran7176
@angkhanhtran7176 5 жыл бұрын
cmt tiếp động lực :))
@LoiNguyen-dx7vb
@LoiNguyen-dx7vb 5 жыл бұрын
theo IT có cần hc trc ko a
@manho9682
@manho9682 Жыл бұрын
làm sao lấy được cookie của người dùng để giả mạo thế anh
@phuchoayoutube1712
@phuchoayoutube1712 3 жыл бұрын
anh lam ve crossdomain di anh
@xomgaming6310
@xomgaming6310 5 жыл бұрын
Nhìn anh Hoàng giống giáo sư "Chuối chuối chuối đây" :))))
@thaouc6467
@thaouc6467 2 жыл бұрын
What’s you name ?
@junniej4665
@junniej4665 5 жыл бұрын
các anh ơi cho em hỏi em hướng sau này làm web dev mảng back-end thì bước đầu em nên học ngôn ngữ gì ạ
5 жыл бұрын
E đọc bài này nhé toidicodedao.com/2017/08/17/lam-the-nao-de-tro-thanh-web-developer-phan-1/
@Tuan12322
@Tuan12322 5 жыл бұрын
a ra tiếp loạt video này đi
5 жыл бұрын
Ừa có thời gian a làm tiếp nhe ;)
@lucasdotnet
@lucasdotnet 5 жыл бұрын
Ua ma sao trang JAV co cookies vay ban?
@animal_world1803
@animal_world1803 5 жыл бұрын
A làm demo attack session fixation đi ạ!
5 жыл бұрын
Cái đó giờ hầu như ko khai thác đc e ơi =))
@kiethoanh9637
@kiethoanh9637 3 жыл бұрын
sao anh không làm hết series luôn vậy anh? Series hack cùng code dạo
3 жыл бұрын
Khi nào có hứng thì làm tiếp e :D
@youngman9506
@youngman9506 5 жыл бұрын
E định học ở fpt polytechnic, thì liệu ra trường có quan trọng bằng đại học hay cao đẳng không Anh?
@nguyennguyennguyen108
@nguyennguyennguyen108 2 жыл бұрын
tương lai của lập trình là phải biết tiếng anh bạn ơi
@phongvuong1642
@phongvuong1642 5 жыл бұрын
Thank you so much :)
@hoayphong8157
@hoayphong8157 5 жыл бұрын
Góp ý anh edit sao cho Để cho những ng chậm như nghe kịp.. Giữa các câu anh nói có thể kéo dài thời gian ra 1 xíu.. Vd: Cái này sẽ là như thế nào." Tíc tắc" Nó sẽ là như thế này.. Em nghe không theo từng câu.. chọn chậm lại thì chập quá..
5 жыл бұрын
À em có thể chỉnh tốc độ 0.75 nhé ;)
@cafrotos
@cafrotos 5 жыл бұрын
Nếu sử dụng token gắn vào header để authen thì có bị dính lỗi đó không ạ ??
5 жыл бұрын
Ko em :D
@duongpham1775
@duongpham1775 5 жыл бұрын
Em đang học 12 và học khối D . A tư vấn cho e trường tốt để học không ạ. E rất thích công nghệ thông tin
@surfingweb1315
@surfingweb1315 5 жыл бұрын
Dân tập kích hửm
@HiYouwin-cz6zm
@HiYouwin-cz6zm 9 ай бұрын
A. Oi sos goi e voi muon hoc
@trungdo4083
@trungdo4083 5 жыл бұрын
Nếu cookie để secure flag thì có bị ảnh hưởng không anh?
5 жыл бұрын
Secure Cookie hoặc HTTP Only cookie thì khi gửi request nó đều đi theo hết nên cũng ko ngăn chặn được đâu em :D
@chamhoi5695
@chamhoi5695 4 жыл бұрын
làm về buffer overflow đi anh !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
@hungngv935
@hungngv935 5 жыл бұрын
comment nè
@hub5588
@hub5588 Жыл бұрын
cái thumnail t pose:)))
@TTKangHoangThienAn
@TTKangHoangThienAn 5 жыл бұрын
Dạy hack fb đi a
@im_sown
@im_sown 5 жыл бұрын
cho em con thú bông đi :v
@duytan140
@duytan140 5 жыл бұрын
vote kỹ thuật
@minhleanh3252
@minhleanh3252 5 жыл бұрын
CSRF a zai oi :)))
@hoangnhan1043
@hoangnhan1043 5 жыл бұрын
có cách nào hoàn toàn ẩn danh khi vào mấy cái web học tập ko anh :v
5 жыл бұрын
Gaming 11 xài TOR đi e
@akoustikan8679
@akoustikan8679 5 жыл бұрын
Gaming 11 học mà cũng ngại:))
@hoangnhan1043
@hoangnhan1043 5 жыл бұрын
@ TOR web load chậm lắm anh ơi :v
@trankhai1136
@trankhai1136 5 жыл бұрын
Anh có tài liệu tự học Python ko ạ
@benasin1724
@benasin1724 5 жыл бұрын
Coi mấy cái tutorials từ mấy cái channel như sentdex hoặc thenewboston đó bạn.
@hoangnhan1043
@hoangnhan1043 5 жыл бұрын
@@benasin1724 vào j2team đấy bạn , rất nhiều tài liệu học python,..
@22222dfsdsdsd
@22222dfsdsdsd 5 жыл бұрын
hmm :3
@thinhdx03
@thinhdx03 5 жыл бұрын
làm sao mà nói nhanh như thế mà k bị vấp nhỉ
@thingubui3386
@thingubui3386 5 жыл бұрын
Thằng Lười học nhiều
@tiendungnguyen158
@tiendungnguyen158 4 жыл бұрын
@@ khó hiểu
@inhinh577
@inhinh577 5 жыл бұрын
A bao nhieu tuổi r ạ
5 жыл бұрын
26 em :D
@inhinh577
@inhinh577 5 жыл бұрын
@ a học đại học ở đâu thế ạ và học mấy năm ạ
@japananh1
@japananh1 5 жыл бұрын
@@inhinh577 anh Hoàng học FPT nhé 😊
@nttgaming702
@nttgaming702 5 жыл бұрын
"hack facebook cùng code dạo"
КАК ДУМАЕТЕ КТО ВЫЙГРАЕТ😂
00:29
МЯТНАЯ ФАНТА
Рет қаралды 10 МЛН
Каха заблудился в горах
00:57
К-Media
Рет қаралды 9 МЛН
Пранк пошел не по плану…🥲
00:59
Саша Квашеная
Рет қаралды 6 МЛН
Jumping off balcony pulls her tooth! 🫣🦷
01:00
Justin Flom
Рет қаралды 25 МЛН
Hack cùng Code Dạo - Kì 2: XSS - Cross-Site Scripting
8:37
Phạm Huy Hoàng
Рет қаралды 71 М.
Your App Is NOT Secure If You Don’t Use CSRF Tokens
9:57
Web Dev Simplified
Рет қаралды 126 М.
Cross-site request forgery | How csrf Token Works
17:20
Amigoscode
Рет қаралды 65 М.
Lập Trình Web PHẢI Phân Biệt Được Cookie Và Session
2:33
LetDiv - Học Lập Trình Đảm Bảo
Рет қаралды 15 М.
Cross Site Request Forgery - Computerphile
9:20
Computerphile
Рет қаралды 760 М.
Server-Side Request Forgery (SSRF) Explained And Demonstrated
6:13
Loi Liang Yang
Рет қаралды 80 М.
Hacker kiêm Wibu (là tui) đã hack nhiều hệ thống như thế nào?
11:54
Cross-site Request Forgery (CSRF) Attack Demo
2:53
Z. Cliffe Schreuders
Рет қаралды 13 М.
iPhone 15 Pro в реальной жизни
24:07
HUDAKOV
Рет қаралды 481 М.
iPhone 16 с инновационным аккумулятором
0:45
ÉЖИ АКСЁНОВ
Рет қаралды 10 МЛН
Todos os modelos de smartphone
0:20
Spider Slack
Рет қаралды 64 МЛН
Tag him😳💕 #miniphone #iphone #samsung #smartphone #fy
0:11
Pockify™
Рет қаралды 3 МЛН