Тёмный

Что такое CSRF атака?  

Nikidev1
Подписаться 39 тыс.
Просмотров 495 тыс.
50% 1

Опубликовано:

 

6 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 190   
@TreeHundredBucks
@TreeHundredBucks Месяц назад
Так и знал, что нельзя делиться печеньками🍪
@cravzew8895
@cravzew8895 Месяц назад
Они сами по себе отправляются
@goldmane5350
@goldmane5350 Месяц назад
​@@cravzew8895куда
@lumn1x
@lumn1x Месяц назад
​@@cravzew8895в инкогнито блокается
@Salateg228
@Salateg228 7 дней назад
Я их сам сьем
@bobbobrov427
@bobbobrov427 20 дней назад
«Иногда банковский сейф забывают закрыть, и вы можете взять оттуда деньги. Но такая уязвимость встречается редко, так как сейф обычно закрывают»
@YT-dr8qi
@YT-dr8qi 10 дней назад
Ну хоть люди теперь будут понимать, зачем их мучают с CORS и не пускают туда, куда не нужно пускать
@Paul_Angel
@Paul_Angel Месяц назад
Очень годный контент 👍👍👍Автор, продолжайте, пожалуйста 🫶🫶🫶
@soversus5374
@soversus5374 Месяц назад
Другой вопрос, программист дэ'был, что бы создавать подобную уязвимость? ) Такое можно сделать только намеренно, или если ты программист после курсов. )
@TrEiL_nn
@TrEiL_nn Месяц назад
@@soversus5374так он же разъяснил в конце, что подобного вида атаки встречаются редко)
@aleksandririkin6162
@aleksandririkin6162 Месяц назад
Ого. Ништяк. И музыка не затмевает голос. Баланс идеальный. Текст. Офигенно.
@Nikidev1
@Nikidev1 Месяц назад
Благодарю, стараюсь:)
@LiDeralZ
@LiDeralZ Месяц назад
То есть при такой ситуации хакер получает доступ и информацию к твоим куки?​ А можно получить твой IP или доступ к геоданным? @Nikidev1
@ivanvana
@ivanvana Месяц назад
Рифмы/Образы 10 Структура/ритмика 9 Реализация стиля 10 Индивидуальность/Харизма 8 Атмосфера/вайб 5 Трендовость/актуальность 4
@myDuxi
@myDuxi Месяц назад
Бро, Какие пропорции голоса и музыки?​@@Nikidev1
@user-xg9qt6lb1p
@user-xg9qt6lb1p Месяц назад
Спасибо за такой качественный контент🔥
@mar_yt9363
@mar_yt9363 Месяц назад
Начинай делать длинные видео, это очень интересно, молодец🎉
@user-jb1qd6sy8n
@user-jb1qd6sy8n Месяц назад
Качественно, понятно.❤
@zaralx
@zaralx Месяц назад
Ооо даа cors всему голова!
@rulzz2581
@rulzz2581 Месяц назад
CSRF-токен все же является главной защитой. CORS не блокирует запросы, а лишь ограничивает чтение данных в ответе на запрос, не попадающий под правила. К тому же под CORS попадают межсайтовые способы обмена данными, но CSRF через GET и POST запросы никто не отменял.
@animatron9479
@animatron9479 20 дней назад
Душный ​@@rulzz2581
@mmm.7676
@mmm.7676 27 дней назад
В смысле?" Наташа 200 метров от вас" была кукой?
@fantomniy
@fantomniy 16 дней назад
можно изменить в слове кукой первую к на с и смысл не сильно исказится
@gdmitry78
@gdmitry78 27 дней назад
"Случайно попадаете на страницу хакера" - причем эта страница обязана быть на том же сайте, где хакер хочет сменить пароль юзера. Другими словами, хакер УЖЕ взломал сайт и подобный хак на видео уже неактуальный. Это в лохматые годы можно было прочитать куки фрейма, сейчас такого нет.
@ilyag5572
@ilyag5572 24 дня назад
Ты не прав, сайт 1 site дефолтный обрабатывает запросы и хранит куки. А сайт 2 пусть будет bad-site (домен) на своей стороне просто отображает форму с методом post на целевой сайт, в данных формы скрытыми инпутами выставляет новый пароль, например, кверти и отображает только кнопку. Юзер открывает bad-site и видит валидную форму (просто кнопку), нажимая её браузер уводит юзера на site с методом пост и новым паролем, при этом подтягивает авторизационные куки/токены так как юзер фактически валидно вернулся на site. В итоге меняется пароль и злоумышленник знает на какой он изменился, так как он его выбрал. Csrf токен тут в роли ключа, который злоумышленник не может знать заранее. Атака чисто клиент сайдовая и очень популярная. Никакие корсы тут не защищают и в целом видос вектор атаки не раскрывает.
@gdmitry78
@gdmitry78 24 дня назад
@@ilyag5572 твоя схема это древность. Как минимум при смене пароля нужно указать старый. Это по дефолту сейчас. А еще есть капчи, 2FA, иногда и сброс через Email по спец. ссылке.
@scarlatum
@scarlatum 24 дня назад
@@ilyag5572 > юзер фактически валидно вернулся на site Так в этом и проблема, разве нет? Если у злоумышленника есть возможность дать ссылку на свой фишинговый сайт из под нужного домена, то это уже считай что вся трудная работа сделана до этого
@DartSinister
@DartSinister 8 дней назад
CSRF не так работает. И "Взломал сайт" понятие растяжимое.
@bulbad0za
@bulbad0za Месяц назад
имба, годный контент
@Veerian
@Veerian Месяц назад
Сессионная КУКА это мощно XD
@bizonoff25
@bizonoff25 Месяц назад
Мощная кука та кука, которая справа
@danyarybin8813
@danyarybin8813 Месяц назад
Ничего не понятно, но очень интересно)
@user-gb5cm7ij8c
@user-gb5cm7ij8c 9 дней назад
Круто 🤟
@NeketLi
@NeketLi Месяц назад
Да, только пример с локалхостом не совсем корректен, потому что куки привязываются к домену и на локалхосте куки не работают
@demokraken
@demokraken Месяц назад
Именно, каша из терминов и отсутствие сути. Откуда взялся «случайный» такой же url? Где неожиданная страница изменения пароля, когда это та же самая «случайная» страница. Кука всегда идет с доменом, архитектуру веба делали люди с сильно большим интеллектом, чем у автора видео.
@PurpleDaemon_
@PurpleDaemon_ Месяц назад
Работает все локально. Иначе бы ты не смог локально логиниться и разрабатывать.
@PurpleDaemon_
@PurpleDaemon_ Месяц назад
​@@demokrakenКука всегда прикладывается по домену запроса, а не страницы, на которой ты находишься. Хз что ты тут не понял.
@demokraken
@demokraken Месяц назад
@@PurpleDaemon_ это обучающее видео, про атаку на web site. Какая нахер разработка и локальный login?!
@NeketLi
@NeketLi Месяц назад
@@PurpleDaemon_ ты можешь прописать локальный домен для локальной разработки.
@user-xg9qt6lb1p
@user-xg9qt6lb1p Месяц назад
Лучший🔥🔥🔥
@user-tl8fv2de5r
@user-tl8fv2de5r Месяц назад
Годнота
@vegosmegos8721
@vegosmegos8721 Месяц назад
Интересно.... пожалуй подпишусь
@user-ht4eo7br2j
@user-ht4eo7br2j Месяц назад
то самое csrf в начале каждого темплейта на монолитной джанге
@aleksandririkin6162
@aleksandririkin6162 Месяц назад
И видеоряд. Смотрите какой видеоряд. И вот эти озвучки кликов и звоночки. Шедевр, ебать
@user-qq4ef6jj1p
@user-qq4ef6jj1p Месяц назад
В будущем работа как киберзащиты будет очень востребована
@bollshojman1232
@bollshojman1232 Месяц назад
С пробуждением! Она уже давно востребована, профессия эта
@admiral_nelson2670
@admiral_nelson2670 Месяц назад
Я кстати попался в детстве на такое. Хорошо что я вернул акк, но лишился возможности играть в кс из за бана
@user-xf7gi7xc4j
@user-xf7gi7xc4j Месяц назад
очень очень интересно
@makcimenuka7904
@makcimenuka7904 Месяц назад
Отлично.
@daamcs
@daamcs Месяц назад
лучший
@ocean_it
@ocean_it Месяц назад
Не csrf токен фигня - берёшь и вытаскиваешь значение этого input. А вот рекапчу я пока обойти не смог🧐
@jdk_h
@jdk_h Месяц назад
Тут только решать
@Novegamik
@Novegamik Месяц назад
пипец даже не думал что именно так взламывают сайты я думал там чота жеское открывают
@GreatAmwey
@GreatAmwey 15 дней назад
Она неактуальна уже лет 15 так точно, в любом фреймворке уже есть функционал что бы в одну строку обезопасить себя от такого. А вот что действительно опасно, так это XSS атаки если говорить про онлайн. В офлайне наиболее опасное MITM.
@DartSinister
@DartSinister 8 дней назад
CVE-2024-24593 Вообще не актуально.
@sergeigarbar1948
@sergeigarbar1948 21 день назад
ну, лучше чем Виндертон
@user-ic3tr4eq2o
@user-ic3tr4eq2o 16 дней назад
кто-то нашёл книги 20-летней давности ...
@user-ci5kl6do8j
@user-ci5kl6do8j Месяц назад
Топчик
@warframe3540
@warframe3540 Месяц назад
Уже 100 лет сессии хранятся не в куках а в стореджах к которому доступ есть только тот сайт с которого ты подключен и на другой адрес они не высылаются.
@warden3119
@warden3119 Месяц назад
Это counter strike rock france
@Tank51005
@Tank51005 Месяц назад
Csrf-counter strike russian federation
@qrabik
@qrabik Месяц назад
Шедевральный контент. Серьезно.
@MrALexhha
@MrALexhha Месяц назад
выигрыЩ )))) Насяльника, астанавись
@oleg15113
@oleg15113 Месяц назад
Чет не понял, а как сайт получить сможет куку от стороннего домена? Браузер так не даат сделеть же.
@rulzz2581
@rulzz2581 Месяц назад
Зависит от директивы SameSite у куки. В Хроме по умолчанию у куки с неопределенной SameSite выставляется значение Lax - т.е. при переходе со стороннего сайта кука не передастся (только если чел сам не кликнул на ссылку + это должен быть GET-запрос). Но у Фаерфокса значение Lax по умолчанию нужно включать в настройках, в Сафари та же ситуация. Так что зависит от браузера.
@FeysbuqFeysbuq
@FeysbuqFeysbuq 6 дней назад
через $_POST не видно на верхней поисковике
@ArtemArtem-sj6yk
@ArtemArtem-sj6yk Месяц назад
Да я сам стану хакерам😈
@Oto__Ai
@Oto__Ai 15 дней назад
У всех же на локалхосте на 5000 про у весит сайт какой то?
@Chameleon_N
@Chameleon_N Месяц назад
Подскажите трек на фоне какой играет? Лайк видео
@7_62x39
@7_62x39 7 дней назад
Кому нужна осетрина второй свежести?
@user-gl1gg1sp5w
@user-gl1gg1sp5w Месяц назад
Сталось только понять как вы из вашего сайта попали на страницу хакера... Сколько страниц хакеров на фейсбук или в инстаграмм?
@linux_man_5
@linux_man_5 23 дня назад
Как трек называется?
@dest8488
@dest8488 Месяц назад
все бы ничего, но уже давно CORS не позволит такое сделать)
@dezahahaha
@dezahahaha Месяц назад
Согласен Недавно писал ИИ на питоне и подключал его к своему вебу. Бразуер тупо не позволяет отправлять к-л данные, если корса нет (выдает ошибку при отправке файлов в консоли)
@Nikidev1
@Nikidev1 Месяц назад
@dezahahahaя тоже с этим долго возился для демонстрации примера
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
@@dest8488 CORS блокирует лишь получение ответа на запрос, а не сам запрос если он относится к простым. Про что такое простые запросы можно нагуглить легко. В другом случае если запрос не простой, то браузер отправит preflight запрос, и если CORS одобрит,то полетит и основной запрос
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
@@dest8488 CORS не всегда защищает. Если приложение принимает простые запросы (лучше погуглить что это за запросы),то смысла от CORS как от защиты CSRF нет, потому что он блокирует получение ответа, а не отправление самого запроса
@bogdanov972
@bogdanov972 Месяц назад
с опаской нажимаю кнопку ОТПРАВИТЬ КОММЕНТАРИЙ
@user-gw1dw9cu3m
@user-gw1dw9cu3m 27 дней назад
Cprf это огрызок xss или это просто похожий домен?
@DartSinister
@DartSinister 8 дней назад
Звучит как "бутерброд это огрызок холодильника или это просто похожая квартира"
@hronon
@hronon Месяц назад
Очень интересный канал, но данное видео мне не понятно, а кто-то хранит пароли в базе и куках в открытую?
@user-mb6eq6nt4d
@user-mb6eq6nt4d Месяц назад
Если все было так просто уже весь мир положили
@drotikdrotik5941
@drotikdrotik5941 Месяц назад
И все же как обойти?)
@Donn-zx4ve
@Donn-zx4ve 29 дней назад
Расскажи про DDoS атаку
@ArseniyGry
@ArseniyGry 19 дней назад
Ничего сложного нет. DDoS атака - это когда со множества взломанных/специально купленных компов делают очень много запросов на сервере. Сервер слишком сильно нагружается, и начинает лагать
@LentuZ22
@LentuZ22 Месяц назад
нихуя не понял, но очень интересно
@argge
@argge Месяц назад
csrf ❌ cerf ✅
@narek1771
@narek1771 Месяц назад
Cross-site request forgery
@argge
@argge Месяц назад
@@narek1771 cerf - cyкa, написаное на англ раскладке
@trankov
@trankov Месяц назад
Омерзительный шрифт от JetBrains ))
@Nikidev1
@Nikidev1 Месяц назад
Посоветуешь норм шрифты? В капкате русские шрифты совсем не очень, согласен
@trankov
@trankov Месяц назад
@@Nikidev1 FiraCode
@user-fb6of7uy4w
@user-fb6of7uy4w Месяц назад
а как спрятать эти куки чтобы их невидели хакеры всякие?
@我是个
@我是个 29 дней назад
Их и так не видят, страница может получить доступ только к своим куки
@user-my5fo1ud6r
@user-my5fo1ud6r Месяц назад
Можете объяснить что такое DDOS атака?
@alexandrarsil
@alexandrarsil Месяц назад
Очень годно , не думал создать канал на ютубе?
@jdk_h
@jdk_h Месяц назад
А это видео на чьем канале?
@user-lf3kd3fr7c
@user-lf3kd3fr7c Месяц назад
и эта кнопка - скам от хацкеров
@EmmaGranger-bi2si
@EmmaGranger-bi2si Месяц назад
Корс не блокирует csrf-атаки. При всем уважении, но перед тем, как давать контент людям, советую изучить самому тех. часть.
@ms-33
@ms-33 Месяц назад
ссылочкой по теме поделитесь, пожалуйста )) Спасибо, друг!
@DartSinister
@DartSinister 8 дней назад
​@@ms-33PortSwigger Academy. Добро пожаловать.
@user-oo5ij9wr5v
@user-oo5ij9wr5v Месяц назад
кукаааааааааааааааааааааааа кукукаааааааааааааааааааааа
@I-link
@I-link 22 дня назад
Неинтересно есть ли какой-нибудь пример самый защищённого сайта или типа того Который взломает либо что-то подобное сделать можно но очень трудно и по-своему даже бессмысленно относительно труда
@DartSinister
@DartSinister 8 дней назад
PortSwigger Academy. Добро пожаловать.
@user-nb5nu5io5e
@user-nb5nu5io5e Месяц назад
Зачем Индейци Сели Кука? Молчит Наука ;)
@MrJloa
@MrJloa 20 дней назад
Set-Cookie Host, Secure Давай до свидания, хакер
@dogisoft
@dogisoft Месяц назад
Подскажите как взломать WI-FI
@zeleznyi_adept
@zeleznyi_adept Месяц назад
... Ничего не понимаю!!! Слишком сложно.
@prostodenu5665
@prostodenu5665 Месяц назад
Каким образом страница хакера должна получить куки сессии первоначального сайта для отправки пост запроса? Чзх
@user-su2uz9rq3x
@user-su2uz9rq3x Месяц назад
Пошел потестил. Ты когда запрос делаешь браузер самостоятельно вкладывает куки того сайта куда ты отправил запрос, т.к они хранятся у тебя. Злоумышленник подготавливает post запрос на смену пароля с нужными ему параметрами, ты у ся в браузере жмешь кнопку (ну или скрипт сам выполняется при прогрузке страницы) идет запрос на оригинальный сайт с нужными параметрами, а браузер прикладывает в этот запрос куки оригинального сайта.
@Nikidev1
@Nikidev1 Месяц назад
@@user-su2uz9rq3xкрасавец💪
@prostodenu5665
@prostodenu5665 Месяц назад
@@user-su2uz9rq3x на каком браузере это должно сработать? Покажи мне такой
@Thomas.Somington
@Thomas.Somington Месяц назад
Братка, расскажи а как можно почистить телефон от вирусов и шпионов не используя антивирус?
@fozanptitza2650
@fozanptitza2650 Месяц назад
Сбросить настройки до заводских
@hawk1652
@hawk1652 Месяц назад
Ничего не понял как оказалась хакерская страница на которую попал пользователь
@Nikidev1
@Nikidev1 Месяц назад
Ее злоумышленник может отправить например вам на почту, в мессенджере, где угодно. Или же вы сами случайно на нее попадете где-нибудь
@user-jd7vz5od3
@user-jd7vz5od3 Месяц назад
@@Nikidev1 Вы не поняли суть или делаете вид что не поняли. CSRF - Это обычный кросс сайтовый запрос. То что вы показали - это фишинг
@horamora
@horamora Месяц назад
Госпаде! Неужели это кто то ещё не знает?
@user-ig1we3ok9p
@user-ig1we3ok9p 26 дней назад
Выйгрыщ 😂😂😂😂😂😂
@Tessa-tt
@Tessa-tt Месяц назад
И как этим все пол зоваться
@user-us3xn1xw8d
@user-us3xn1xw8d Месяц назад
Я вот почему-то понял. Спвсибо! Так всетаки можно взломать вайфай и смотреть гле я лазию?
@DartSinister
@DartSinister 8 дней назад
Тебе нельзя
@elexpr
@elexpr Месяц назад
так кука привязана же к хосту
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
Когда пользователь переходит на сайт хакера, то происходит post запрос на смену пароля. Браузер автоматически прикладывает куки в запросе, поэтому так происходит
@elexpr
@elexpr Месяц назад
@@user-yd3ff6ci9s почему? куки ведь к домену привязаны.
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
@@elexpr Да, и какая проблема?) Браузер будет видеть что идёт запрос на смену пароля, на целевой домен. Он подставит куку
@elexpr
@elexpr Месяц назад
@@user-yd3ff6ci9s ага, теперь понял, спасибо
@vladostema
@vladostema Месяц назад
В 99% случаев не получится так сделать
@Wind2000channel
@Wind2000channel Месяц назад
Работает только, когда сайт уязвим к этому
@Koi4902
@Koi4902 Месяц назад
Что такое ddos атака?
@dezahahaha
@dezahahaha Месяц назад
Если простыми словами, хакер собрал всех индусов, дал каждому по ноуту и сказал им зайти на твой сайт
@RomanDeveloper
@RomanDeveloper Месяц назад
csrf токены обходятся в два щелчка
@user-bc8xh4hf1r
@user-bc8xh4hf1r Месяц назад
Это смотря как организовать хэширование этого токена. Зашифруй в токене уникальные данные броузера, которому принадлежит кука и ты не обойдешь никогда.
@DartSinister
@DartSinister 8 дней назад
​@@user-bc8xh4hf1rто есть сделать токены не случайными, а предсказуемыми. Молодец. Безопасность так и прёт.
@arkerirulat
@arkerirulat Месяц назад
возможно просто перейдя на сайт подхватить вирус?
@user-jd7vz5od3
@user-jd7vz5od3 Месяц назад
Теоретически возможно, практически - нереально. Вирус - это код исполняемый внутри системы. Сайт - это код исполняемый внутри браузера. Если браузер имеет критическую уязвимость которая позволяет чужому коду попасть в память системы - то да. Однако подобные баги фиксятся быстрее чем ими успевают попользоваться. И сложность разработки подобных вирусов довольно высокая.
@arkerirulat
@arkerirulat Месяц назад
​@@user-jd7vz5od3а если даже попал вирус через браузер что делать
@user-jd7vz5od3
@user-jd7vz5od3 Месяц назад
@@arkerirulat открыть рот, закрыть глаза
@apelsin3001
@apelsin3001 Месяц назад
Ничо не понял
@vladik_yt3186
@vladik_yt3186 Месяц назад
Вот поэтому нельзя хранить куки и пароли в браузере
@PurpleDaemon_
@PurpleDaemon_ Месяц назад
Только в куках сессии/токены и хранятся. Без них ты просто не сможешь ничем пользоваться.
@vladik_yt3186
@vladik_yt3186 Месяц назад
@@PurpleDaemon_ а кто сказал что нельзя сразу после закрытия вкладки очистить куки? Например я настроил что браузер всё данные после закрытия стирает. Да не всегда удобно ибо нужно заново заходить но зато безопаснее.
@PurpleDaemon_
@PurpleDaemon_ Месяц назад
@@vladik_yt3186 Ну в таком формате можно конечно.
@Maksim-fl9vl
@Maksim-fl9vl Месяц назад
@@vladik_yt3186 так пользователь сам запрос на сайт отправляет со своей сессией, а она дается ему легитимно. Просто пакет формирует хакер
@user-bc8xh4hf1r
@user-bc8xh4hf1r Месяц назад
@@vladik_yt3186 подобная уязвимость это просчет владельца сайта и очистка куки при закрытии броузера никак не исправит ситуацию на самом сайте.
@zmeikin7325
@zmeikin7325 12 дней назад
Куку
@OpankiOFFICIAL
@OpankiOFFICIAL Месяц назад
444
@user-zq3un6zo6o
@user-zq3un6zo6o Месяц назад
какой выигрышь если я не играл?
@user-ck2tv6pf6f
@user-ck2tv6pf6f Месяц назад
не актуально уже как 70 лет
@DartSinister
@DartSinister 8 дней назад
CVE-2024-24593. Да, 70 лет прошло.
@luk_duhov
@luk_duhov Месяц назад
И что? Это опасно?
@flac1482
@flac1482 Месяц назад
А как фейковый ресурс получил куки оригинального ресура?
@user-bc8xh4hf1r
@user-bc8xh4hf1r Месяц назад
Кука хранится в броузере а не на сайте в этом и секрет
@flac1482
@flac1482 Месяц назад
@@user-bc8xh4hf1r понятное дело, что в браузере, но разве браузер должен отдавать куку с другого ресурса? Тогда я могу зайти на Ютуб, а они просто в открытую заберут куку сессии, допустим, ВК и спокойно залогинятся. Есть же политика безопасности браузера. По идее, единственный вариант, когда можно получить куку с другого ресурса, это если другой ресурс сам по определенному адресу отдает кукис.
@flac1482
@flac1482 Месяц назад
Ну либо на субдоменах куки передаются, думаю там всё проще
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
@@flac1482 браузер автоматически подставляет куки
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
Браузер автоматически подставляет Куку в запрос. Сами куки лежат в хранилище кук в самом браузере
@user-zl7oz7vt9l
@user-zl7oz7vt9l Месяц назад
🫵👍
@user-ur5yh8ot1y
@user-ur5yh8ot1y Месяц назад
Порно сайты так делают 😊.
@halbzerfall1510
@halbzerfall1510 Месяц назад
Ваще ни кто таким не занимается, а знаете почему?
@user-jd7vz5od3
@user-jd7vz5od3 Месяц назад
Потому что это не работает. Автор не знает о чем говорит.
@user-bc8xh4hf1r
@user-bc8xh4hf1r Месяц назад
@@user-jd7vz5od3 автор знает просто эта инфа устарела лет этак на пять. Но, если есть сайты на http протоколе то прокатит возможно :)
@S1ngers
@S1ngers Месяц назад
Ебать как это нужно шарить
@dezahahaha
@dezahahaha Месяц назад
Любой джун+ в этом шарит. Просто по ходу изучения JS, TS и тд все будет накапливаться, как снежный ком
@user-bc8xh4hf1r
@user-bc8xh4hf1r Месяц назад
@@dezahahaha это игра между злыми кодерами - хакерами и хорошими кодерами )) И она никогда не закончится ))
@user-mj4bj2es9m
@user-mj4bj2es9m 27 дней назад
Ниче не понимаю но смотрю всегда до конца.... Почему.... Хз
@user-yf4lg9jr6q
@user-yf4lg9jr6q Месяц назад
Л
@user-oj7rn8zg5f
@user-oj7rn8zg5f Месяц назад
Локалхост? А смысл то в чем? Сам себя?
@PurpleDaemon_
@PurpleDaemon_ Месяц назад
Каждый порт это отдельный домен
@blckrub6742
@blckrub6742 Месяц назад
Полный бред.
@uniers
@uniers Месяц назад
Согласен, чушь, он не знает о чем говорит
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
@@blckrub6742 а можете аргументировать?
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
Аргументировать сможете?
@blckrub6742
@blckrub6742 Месяц назад
@@user-yd3ff6ci9sкуки никуда не отправляются.
@uniers
@uniers Месяц назад
Чушь, явно не знает о чем говорит
@AggressiveCHANNEL
@AggressiveCHANNEL Месяц назад
Этот метод старый и не сработает, уже защищено от этого как минимум хром. Контент рассчитан на людей ничего не понимающих в хтмл
@user-yd3ff6ci9s
@user-yd3ff6ci9s Месяц назад
@@AggressiveCHANNEL это все ещё популярная уязвимость. Куки подставляются автоматически браузером, засчет чего атака и возможна. Плюс не всегда csrf токены реализованы в приложении адекватно,или SameSite не защищает,если авторизационные функции принимают Get запрос
@DartSinister
@DartSinister 8 дней назад
CVE-2024-24593. Не актуален. Да.
Далее
How to get Spongebob El Primo FOR FREE!
01:36
Просмотров 17 млн
Butch REACT to Creative way to fix damaged tile!
00:46
ChatGPT Makes Decisions at Detroit Become Human
24:59