#NahamCon2024

แชร์
ฝัง
  • เผยแพร่เมื่อ 25 พ.ย. 2024

ความคิดเห็น • 15

  • @ZarakKhanNiazi
    @ZarakKhanNiazi 5 หลายเดือนก่อน +10

    BBRE guy is the only person who cares about eyesight of content consumers, he used large fonts which we can read easily

  • @KarahannAe
    @KarahannAe 5 หลายเดือนก่อน +3

    18:24 if anyone else was also confused when he says POST-AUTH REDIRECT he is talking about after the Oauth dance is over, he doesnt mean POST based oauth flow.

    • @BugBountyReportsExplained
      @BugBountyReportsExplained 19 วันที่ผ่านมา

      I see how this can be confusing. Since then, I have changed how I say this part to after-auth redirect to be clearer.

  • @so3litude_
    @so3litude_ 5 หลายเดือนก่อน +3

    Even though the state parameter is present in the request you should always check for CSRF I've found many targets vulnerable to this . Most of the people leave as soon as they see State parameter in the request. This happens because of misconfig in OUath flow where it doesen't validate the state parameter server side . It only checks if it is present or not.

    • @deporison
      @deporison 5 หลายเดือนก่อน +1

      Also the login csrf is still possible because we still have the state and we can send it to the user

    • @BugBountyReportsExplained
      @BugBountyReportsExplained 5 หลายเดือนก่อน +2

      very true! The presence doesn't mean it's checked

  • @heller64
    @heller64 5 หลายเดือนก่อน

    most site now uses strict url validation on redirect_uri not even extra dot can be added btw thx greg

  • @MarkFoudy
    @MarkFoudy 5 หลายเดือนก่อน

    Thanks Ben!

  • @MianHizb
    @MianHizb 5 หลายเดือนก่อน

    this was nice

  • @bughunter9766
    @bughunter9766 5 หลายเดือนก่อน +1

    Thanks Ben and Enjoooooooy 😊

    • @ZarakKhanNiazi
      @ZarakKhanNiazi 5 หลายเดือนก่อน

      I love and enjoy hearing him say enjoy

    • @bughunter9766
      @bughunter9766 5 หลายเดือนก่อน

      @@ZarakKhanNiazi All of us like it 😁✌️✌️✌️

  • @InfoSecIntel
    @InfoSecIntel 5 หลายเดือนก่อน

    Hey brother can you add these to the playlist

  • @hamzabohra5083
    @hamzabohra5083 5 หลายเดือนก่อน

    Second