Dans cette vidéo, nous couvrons le Lab #8 du module CSRF de l'Académie de Sécurité Web. La fonctionnalité de changement d'email de ce lab est vulnérable au CSRF. Elle tente de détecter et de bloquer les requêtes inter-domaines, mais le mécanisme de détection peut être contourné. Pour résoudre le lab, nous utilisons le serveur d'exploitation pour héberger une page HTML qui utilise une attaque CSRF pour changer l'adresse email du spectateur.
▬ 🌟 Sponsor de la vidéo 🌟 ▬▬▬▬▬▬▬▬▬▬
▬ ✨ Soutenez-moi ✨ ▬▬▬▬▬▬▬▬▬▬
▬ 📖 Contenu de cette vidéo 📖 ▬▬▬▬▬▬▬▬▬▬
00:00 - Introduction
01:09 - Navigation vers l'exercice
01:44 - Comprendre l'exercice et prendre des notes sur ce qui est requis pour le résoudre
02:43 - Exploiter le lab en utilisant Burp Suite Pro
13:17 - Script de l'exploitation (sans Burp Suite Pro)
18:40 - Résumé
18:53 - Merci
▬ 🔗 Liens 🔗 ▬▬▬▬▬▬▬▬▬▬