Broken Access Control | Complete Guide

แชร์
ฝัง
  • เผยแพร่เมื่อ 16 ม.ค. 2025

ความคิดเห็น • 58

  • @RanaKhalil101
    @RanaKhalil101  2 ปีที่แล้ว +7

    📚📚 Don't want to wait for the weekly release schedule to gain access to all the videos and want to be added to a discord server where you can ask questions? Make sure to sign up to my course: bit.ly/30LWAtE

  • @Stephanus21
    @Stephanus21 2 ปีที่แล้ว +19

    I know about you for a while now, just started with your videos , but I have to say you are one amazing teacher. Your soft voice and deep knowledge of the subject makes it a lot easier for me. Thank you so much. I will definitely buy your courses.

  • @LeenPh
    @LeenPh ปีที่แล้ว +2

    This is gold!
    I've understood many concepts and solved 40+ labs on the academy website, thanks to your content.
    I think I won't miss any single video on this channel!
    Wish you all the best ❤❤❤

  • @gangsternerd8419
    @gangsternerd8419 2 ปีที่แล้ว +1

    Nobody teach as good as you, you make this thing easy to learn thanks Rhana❤

  • @1990shahid
    @1990shahid 2 ปีที่แล้ว +2

    Thank you for the work you've put into making this 🙏🏾

  • @snowden-IT
    @snowden-IT 2 ปีที่แล้ว

    يعجبني حماسك والمثابرة شكرا على هذا الشرح

  • @MFoster392
    @MFoster392 2 ปีที่แล้ว +4

    I love your videos they're so helpful :)

  • @uselessvids5872
    @uselessvids5872 3 หลายเดือนก่อน

    this is really great. keep up the good work!

  • @ECHoBEaTS2024-et
    @ECHoBEaTS2024-et ปีที่แล้ว

    Am totally new for IT field, am accountant in the banking industry. But now am learning computer science to be a hacker. I first see you in "David Bombal" TH-cam channel interview and now am your follower.
    Thank You for Doing This (I really want to buy your course but I can't I am in Ethiopia.

  • @hdammotowa9695
    @hdammotowa9695 2 ปีที่แล้ว

    This is my first video, I understood everything and I can't wait for the practical explanation شكرا

  • @Ahmed-s3d5u
    @Ahmed-s3d5u 5 หลายเดือนก่อน

    thank you for course ❤❤❤

  • @nibrasmuhammed5105
    @nibrasmuhammed5105 ปีที่แล้ว +1

    @rana khalil. 19:58 on this video, it is not vulnerable at all. I will tell the implementations. 1) Every request comes through a middleware which checks the jwt. if the jwt is altered, they will never get this function. since we are getting the id from jwt, we can ensure that the request comes from the owner of the the account. if someone altered id field of jwt, middleware return the request. hope you get it.

    • @kit4unez
      @kit4unez ปีที่แล้ว +2

      No. How does authentication middleware prevents attacker to exploit this piece of code? Even if I am authenticated as user1 and order with id 2 (for example) was created by user2, I still can make a DELETE request to /orders/2/ and delete that order, because there was no access control in that piece of code

    • @nibrasmuhammed5105
      @nibrasmuhammed5105 ปีที่แล้ว

      @@kit4unez talking about IDOR?

    • @richardIambert
      @richardIambert 4 หลายเดือนก่อน

      I think the purpose of the code review was to get people thinking about some of the ways in which broken auth vulnerabilites can be introduced into an app. Later in the video (~30:00), Rana explains that the vulnerability introduced by this code could be mitigated by performing access control checks elsewhere in the application, which checking the contents and integrity of a JWT in middleware would be an example of.

  • @Axel-rs3cg
    @Axel-rs3cg ปีที่แล้ว

    really well explained ✌🏽

  • @riteshasthana7824
    @riteshasthana7824 ปีที่แล้ว

    Thank you mam for such informative videos

  • @maakthon5551
    @maakthon5551 ปีที่แล้ว

    Simple and forward , Thanks!

  • @Davidgonzalez-tp4ew
    @Davidgonzalez-tp4ew 2 ปีที่แล้ว

    La explicación es muy clara, excelente video 🌄🌠😉🇨🇴🇨🇴

  • @xbaleks4609
    @xbaleks4609 2 ปีที่แล้ว

    Chokrane Bzaff !
    Thank You so much !

  • @ahmedmouad344
    @ahmedmouad344 2 ปีที่แล้ว

    Finally Ur back again and on time cause i finish my finals soon 🥰

  • @mohmino4532
    @mohmino4532 ปีที่แล้ว

    in fact is that I find it difficult to understand everything cuz my English skills are not perfect, but I do my best, and u still the number one to me tho .. so thx so much ma teacher تحية اليك من الجزائر .

  • @paulojr1384
    @paulojr1384 2 ปีที่แล้ว

    Thank you Hana

  • @ECHoBEaTS2024-et
    @ECHoBEaTS2024-et ปีที่แล้ว

    Thank You for doing this

  • @MrBlackhats
    @MrBlackhats 2 ปีที่แล้ว

    yes make plz a bonus video about this topic!! thanks

  • @lifeofsq5653
    @lifeofsq5653 ปีที่แล้ว

    Hi Rana, Want to see how you are using Autorize in burpsuite to check for access contorl bypass

  • @Donut-qt9mr
    @Donut-qt9mr ปีที่แล้ว

    thanksyou for the valueable content

  • @shayansec
    @shayansec 2 ปีที่แล้ว

    Great vid...Just revised this vuln.

  • @rahulgogra7089
    @rahulgogra7089 ปีที่แล้ว

    please make a video on the extension.🙏

  • @FaultyGlitch
    @FaultyGlitch ปีที่แล้ว

    Thank you

  • @brudora3096
    @brudora3096 2 ปีที่แล้ว

    Thanks those videos ❤❤

  • @Love-yv1fc
    @Love-yv1fc 2 ปีที่แล้ว

    Thank you❤

  • @css2165
    @css2165 2 ปีที่แล้ว

    great video. will you upload ctf examples?

  • @gajendraupadhyay6740
    @gajendraupadhyay6740 2 ปีที่แล้ว

    Its really good...👍👍keep it up..

  • @AamirAr-b2n
    @AamirAr-b2n ปีที่แล้ว

    Great job, Thank you from 🇵🇰

  • @suyunovjasurbek
    @suyunovjasurbek 9 หลายเดือนก่อน

    i like you'r vedios. thanks Mrs

  • @amin_alaa
    @amin_alaa ปีที่แล้ว

    thanks

  • @balasubramaniamgopal8437
    @balasubramaniamgopal8437 ปีที่แล้ว

    Brilliant !!

  • @kanimani8226
    @kanimani8226 2 ปีที่แล้ว

    Rana I love your content
    hope you all best
    What about the OSWE , and your progress ?
    Have you size it ?

  • @tnt7298
    @tnt7298 2 ปีที่แล้ว

    Could u upload whole videos which comes under "Access Control vulnerabilities"?

  • @TheBlackmanIsGod
    @TheBlackmanIsGod ปีที่แล้ว

    So access control is like permissions????

  • @chowdhurytowhidahmed7780
    @chowdhurytowhidahmed7780 2 ปีที่แล้ว

    Love from by heart

  • @sakura-gd8nh
    @sakura-gd8nh 8 หลายเดือนก่อน

    Where can I use the lab is it free?????

  • @rolamahmoud9678
    @rolamahmoud9678 ปีที่แล้ว

    يعطيكي العافية انسة رنا يا ريت تعملي فيديوهات بالعربي وشكرا

  • @Shintowel
    @Shintowel 2 ปีที่แล้ว

    Love u sister please how to use autorize

  • @Lion_playerrr
    @Lion_playerrr 11 หลายเดือนก่อน

    Mashalla sesiter

  • @saadeddine6418
    @saadeddine6418 ปีที่แล้ว

    think you sister you the best

  • @css2165
    @css2165 2 ปีที่แล้ว

    perfection

  • @omarkalom1962
    @omarkalom1962 2 ปีที่แล้ว

    Thanks from 🇮🇱✌️

  • @noorrehman6344
    @noorrehman6344 2 ปีที่แล้ว

    Please make web hacking course for udemy

  • @Matinirx
    @Matinirx ปีที่แล้ว

    🤘🏻👌

  • @Omar0x_7
    @Omar0x_7 ปีที่แล้ว

    يا لو الشرح ده بالعربي

  • @gaelslv2068
    @gaelslv2068 6 หลายเดือนก่อน

    عربيه واضح من الصوت

  • @ctc8998
    @ctc8998 10 หลายเดือนก่อน

    bring back cortex

  • @TheCyberWarriorGuy
    @TheCyberWarriorGuy ปีที่แล้ว

    :)

  • @Aquax1000
    @Aquax1000 3 หลายเดือนก่อน

    Do something with your voice

  • @sayantandatta2996
    @sayantandatta2996 ปีที่แล้ว

    Kindly update theic or speak louder please

  • @mohamedmahrous9500
    @mohamedmahrous9500 ปีที่แล้ว

    thank you ❤❤