CSRF where token is tied to non-session cookie (Video solution, Audio)

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 พ.ย. 2024

ความคิดเห็น • 23

  • @venomhacks1322
    @venomhacks1322 3 ปีที่แล้ว +29

    0 explanation

    • @2os5
      @2os5 3 ปีที่แล้ว +2

      true

  • @fannah24
    @fannah24 3 ปีที่แล้ว +13

    For those who are struggling to understand the payload, search 'CRLF Injection Attack', or visit CRLF on geeksforgeeks

  • @alonsocorrea1256
    @alonsocorrea1256 3 ปีที่แล้ว +5

    i think that you could explain the impact of this way to exploit CSRF

  • @axeldelgadillo9838
    @axeldelgadillo9838 ปีที่แล้ว

    you and rana khalil are the best

  • @mamunurrashid9022
    @mamunurrashid9022 3 ปีที่แล้ว +4

    I didn't understand why you copied session & csrfkey and save it on notepad, you didn't do anything with it later.!

    • @some_user6929
      @some_user6929 2 ปีที่แล้ว +2

      I'm glad you also spotted that.
      At 9:50 in csrfKey he should paste csrfKey from dropped in Burp's Repeater request and also from that request should copy csrf value and paste it to form .html.

  • @mushtaqueahmed6949
    @mushtaqueahmed6949 7 หลายเดือนก่อน

    Why you copied and paste csrfKey in PoC from same request. you should copy scrf from attacker request and paste in PoC

  • @EmilyAnn
    @EmilyAnn ปีที่แล้ว +1

    goddamit! this is not that difficult so why isn't this working for me??

    • @lie-be4277
      @lie-be4277 3 หลายเดือนก่อน

      same problem. i inspected packets and realized cookie is not changing.

  • @zipp5022
    @zipp5022 2 ปีที่แล้ว +2

    my email address gets changed but still the lab isnt solved....

    • @rud8716
      @rud8716 2 ปีที่แล้ว +2

      us bro us

    • @zipp5022
      @zipp5022 2 ปีที่แล้ว

      @@rud8716 the struggle is real bro, but it got solved eventually :)

    • @rud8716
      @rud8716 2 ปีที่แล้ว

      @@zipp5022 bro what did you do, because I am also facing same problem

    • @zipp5022
      @zipp5022 2 ปีที่แล้ว

      @@rud8716 i wish i could help, but i solved it over a month ago, i dont exactly remember what happened, but it got solved, this lab is a big pain in the ass 😮‍💨😮‍💨

    • @JollyRogers-vp5yn
      @JollyRogers-vp5yn ปีที่แล้ว

      About the end of the video, in POC, you should put your csrf token on line 8 (name="csrf" value="your csrf token"
      This will resolve lab😊

  • @hexbrokers9115
    @hexbrokers9115 3 ปีที่แล้ว

    my firefox private icognito not load foxyproxy add on for proxying

  • @Fth.44
    @Fth.44 6 หลายเดือนก่อน

    Bu videodaki her şeyi defalarca yapmama rağmen bir türlü çözemedim tek tek not ediyorum nafile

  • @sayeu1444
    @sayeu1444 7 หลายเดือนก่อน

    confusing af

  • @Mr.Hoque.
    @Mr.Hoque. ปีที่แล้ว

    Very confusion video