In diesem Video behandeln wir Labor #8 im CSRF-Modul der Web Security Academy. Die E-Mail-Änderungsfunktionalität dieses Labors ist anfällig für CSRF. Es wird versucht, Cross-Domain-Anfragen zu erkennen und zu blockieren, aber der Erkennungsmechanismus kann umgangen werden. Um das Labor zu lösen, verwenden wir den Exploit-Server, um eine HTML-Seite zu hosten, die einen CSRF-Angriff nutzt, um die E-Mail-Adresse des Betrachters zu ändern.
▬ 🌟 Video-Sponsor 🌟 ▬▬▬▬▬▬▬▬▬▬
▬ ✨ Unterstütze mich ✨ ▬▬▬▬▬▬▬▬▬▬
▬ 📖 Inhalte dieses Videos 📖 ▬▬▬▬▬▬▬▬▬▬
00:00 - Einführung
01:09 - Navigation zur Übung
01:44 - Verstehe die Übung und mache Notizen darüber, was erforderlich ist, um sie zu lösen
02:43 - Exploitiere das Labor mit Burp Suite Pro
13:17 - Skripte den Exploit (ohne Burp Suite Pro)
18:40 - Zusammenfassung
18:53 - Danke
▬ 🔗 Links 🔗 ▬▬▬▬▬▬▬▬▬▬