En este video, cubrimos el Laboratorio #8 en el módulo CSRF de la Academia de Seguridad Web. La funcionalidad de cambio de correo electrónico de este laboratorio es vulnerable a CSRF. Intenta detectar y bloquear solicitudes entre dominios, pero el mecanismo de detección puede ser eludido. Para resolver el laboratorio, utilizamos el servidor de explotación para alojar una página HTML que utiliza un ataque CSRF para cambiar la dirección de correo electrónico del espectador.
▬ 🌟 Patrocinador del video 🌟 ▬▬▬▬▬▬▬▬▬▬
▬ ✨ Apóyame ✨ ▬▬▬▬▬▬▬▬▬▬
▬ 📖 Contenidos de este video 📖 ▬▬▬▬▬▬▬▬▬▬
00:00 - Introducción
01:09 - Navegación al ejercicio
01:44 - Entender el ejercicio y tomar notas sobre lo que se requiere para resolverlo
02:43 - Explotar el laboratorio usando Burp Suite Pro
13:17 - Scriptar la explotación (sin Burp Suite Pro)
18:40 - Resumen
18:53 - Gracias
▬ 🔗 Enlaces 🔗 ▬▬▬▬▬▬▬▬▬▬