How Hackers Exploit Redirects (and How to Fix It)
⚠️ Дисклеймер: это видео создано исключительно в образовательных целях. Все демонстрации проводятся на локальных тестовых проектах. Не используйте полученные знания во вред. В этом видео: Что такое Open Redirect и почему это опасно Демонстрация уязвимой версии (redirect через параметр next) Как злоумышленник может направить пользователя на фишинговый сайт Исправление: whitelist доменов + разрешать только относительные пути Пошаговый пример на Flask (код в репозитории) 📌 Код проекта (insecure / secure): https://github.com/CyberB0x/Web-security 🛠 Технологии: Python 3, Flask 👍 Если видео было полезным — ставьте лайк и подписывайтесь, чтобы не пропустить разборы XSS, CSRF, SQLi и других уязвимостей. 💬 Пишите в комментариях, какую уязвимость разобрать следующей.
Название:
How Hackers Exploit Redirects (and How to Fix It)
Категория:
Разное