Tutorial de Ataque CSRF y CSRF Tokens en Node.js

Поділитися
Вставка
  • Опубліковано 21 гру 2024

КОМЕНТАРІ • 84

  • @4tomik434
    @4tomik434  3 роки тому +13

    Repo: github.com/4tomik/csrf

  • @onmyway_bg
    @onmyway_bg 3 місяці тому

    Excelente explicacion y muy iluminado en la parte de los CORS que a veces es un poco confuso.

  • @abadesquenleyner
    @abadesquenleyner 3 роки тому +10

    Tu contenido es muy bueno 4tomik . Por favor no pares de generar contenido, ya veras las gran audiencia que vas a lograr lml

  • @henryacosta3919
    @henryacosta3919 3 роки тому

    Hermano gracias por este contenido. Todo calidad 0% babosadas

  • @alexc189
    @alexc189 3 роки тому +11

    Este canal es ORO, gracias por el contenido Antonio espero que continúes con este proyecto!

  • @edgidioleon1568
    @edgidioleon1568 2 роки тому

    Grande amigo!!! Me encata la manera en la que explicas las cosas.... Saludos

  • @yesidev4131
    @yesidev4131 3 роки тому +3

    Bro este canal me encanta esta brutal, especialmente el hecho que no sea desde cero es lo que me ha gustado, me evitas mucho relleno.

  • @nriketube
    @nriketube 3 роки тому

    Yo trabajé con Csrf en Codeigniter y Laravel y sólo llamaba la librería. Ahora me di cuenta como en verdad funcionan. Muchas gracias y saludos desde Perú

  • @linuxexp
    @linuxexp 3 роки тому

    Excelente esta forma estructurar el video:
    1o Explica en forma gráfica el concepto,
    2o Estructura un indice y
    3o Se detiene en los conceptos claves profundizando en ellos.
    Y además sin mucha charla.
    Sigue asi y crecerán tus seguidores.
    Saludos.

  • @elultimoermitano2503
    @elultimoermitano2503 3 роки тому

    Menudo descubrimiento de canal. Oro en paño

  • @rocosus
    @rocosus 3 роки тому

    Lo dejaré para verlo en la noche, gracias por compartir conocimientos.

  • @andresariascapurro
    @andresariascapurro 3 роки тому

    Excelente!!! Gracias por usar tu tiempo en compartir. Saludos desde apurro, Montevideo, Uruguay

  • @andresborja9976
    @andresborja9976 3 роки тому

    Todos tus vídeos son excelentes. Muchas gracias por el aporte

  • @psanch
    @psanch 3 роки тому

    Excelente👏👏. Ahora solo quedaría implementar el refreshToken para que no haga falta autenticarse una vez que el token expiró.

  • @vzlasam
    @vzlasam 3 роки тому

    Muy buena practica, por eso es recomendable hacer una tabla de la verdad aplicando MemCache y Redis para Store de Sessiones y volumenes de datos. para desacoplar ese proceso en microservicios. Saludos desde venezuela

  • @Fucho_0
    @Fucho_0 3 роки тому

    Muchas gracias por compartir tus conocimientos, la verdad me ha ayudado mucho. Tu explicación es de una manera entendible.

  • @ehm1224
    @ehm1224 3 роки тому

    Desde Colombia: Excelente contenido y tu forma de explicarlo, muchas gracias por tu tiempo y esfuerzo.

  • @yisebell
    @yisebell 3 роки тому

    Muchas gracias por el video. Excelente explicación. Saludos desde Colombia!!

  • @Zu232Ri1
    @Zu232Ri1 3 роки тому

    Buen video 👌👌 explicativo.. entendiendo que no es un caso real y solo una simulación de explicar este tipo de ataques, me suscribo..

  • @SantyOrtegaBanegas
    @SantyOrtegaBanegas 3 роки тому

    Sos un crack Antonio te sigo en los 2 canales,segui asi!

  • @jonathanmarinsaenz6066
    @jonathanmarinsaenz6066 Місяць тому

    eqselente amigo, que dio te bendiga con muxo hijo en poco intento

  • @jaime7295
    @jaime7295 3 роки тому +1

    Sigue subiendo videos de este estilo son muy utiles

  • @guipe7712
    @guipe7712 3 роки тому

    Muy buen video Antonio, ayuda a entender el funcionamiento de las CSRF

  • @d4x840
    @d4x840 3 роки тому

    Super bien explicado 👌🏼👌🏼 sin duda veré tus videos

  • @bawual9223
    @bawual9223 3 роки тому

    Excelente esperamos los prixmos videos

  • @servidordedicado7804
    @servidordedicado7804 3 роки тому +2

    podrias decir cómo haces los diagramas? sirven muy bien para explicar en un aula

  • @chanep1
    @chanep1 3 роки тому

    Excelente, el mejor video sobre sobre este tema

  • @damiansoler9315
    @damiansoler9315 3 роки тому

    Grande, super el contenido sigue así explicándolo todo a bajo nivel y enseñando cada vez más

  • @nicolaimartin7279
    @nicolaimartin7279 3 роки тому

    Genial este video, muy claro

  • @alexiscortes4478
    @alexiscortes4478 3 роки тому

    Gracias, bro por tu tiempo. un Saludo

  • @rogelioignaciocarrillohern8591
    @rogelioignaciocarrillohern8591 3 роки тому

    Excelente, muy buen video para aprender con la practica

  • @gatocode316
    @gatocode316 2 роки тому

    Buen contenido 🔥

  • @2005bgva
    @2005bgva 2 місяці тому

    Muchas gracias, excelente explicación. CSURF ya está deprecado, alguna alternativa para usar con express?

  • @lukebro9585
    @lukebro9585 3 роки тому

    buen video Bro, saludo desde 🇧🇷

  • @tsksoluciones
    @tsksoluciones 3 роки тому

    oro puro. para mas adelante. dejo mi like! suerte

  • @dariosanchez1373
    @dariosanchez1373 3 роки тому

    Por qué dejaste el canal? explicas muy bien y con apenas 6 videos ya más de 20m seguidores

  • @lopezgrosales
    @lopezgrosales 3 роки тому

    Saludos de Denver, CO! Genial

  • @999999999omar
    @999999999omar 3 роки тому

    Se ve muy bien el tema y el autocompletado, cual es? , saludos

  • @erickbroos7233
    @erickbroos7233 3 роки тому

    algoritmo de UA-cam te amo

  • @__col0rbl1nd__
    @__col0rbl1nd__ 3 роки тому

    Muy bueno!!!! Podes hablar de las SSRF?

  • @leandro-jy7dn
    @leandro-jy7dn 3 роки тому

    Muchas gracias

  • @andreajimenez1495
    @andreajimenez1495 3 роки тому +1

    Saludos :) tengo una duda. Por ejemplo si tuviera una api rest en c# como backend y angular como frontend. Y no puedo "renderizar" el formulario desde el servidor como lo haces al incrustar el campo oculto con el hash. ¿Entonces ya no sería necesario implementar la protección csrf? o ¿Cómo podría protegerme en caso de que se use cookies o que otra medida podría usar?

  • @alvaroperezdiaz3679
    @alvaroperezdiaz3679 3 роки тому

    También estaría muy buen un tutorial de implementar un login usando passport

  • @only_luis
    @only_luis 3 роки тому

    Potente el vídeo.

  • @josevasquez-ys5xh
    @josevasquez-ys5xh 3 роки тому

    🙌 🙌 Saludos 🇵🇦 😰 excelente, crack., 100pre.

  • @xiaolinjinlin6228
    @xiaolinjinlin6228 3 роки тому

    Se podría meter los tokens dentro de la session storage del navegador no?

  • @dennysjmarquez
    @dennysjmarquez 3 роки тому +1

    Cuando no se manda el origin, yo hago esto para saberlo req.protocol + '://' + req.get('host') esto es una buena practica ?

  • @isaacmartinez3596
    @isaacmartinez3596 3 роки тому

    JWT hace lo mnismo?

  • @alexx6mr67
    @alexx6mr67 3 роки тому

    cual sistema Op o distro es esa?

  • @LG-wb1jf
    @LG-wb1jf 3 роки тому

    che , no me agrega a los cookies con credentials: 'include' porque tengo este error?? me quede en 48:04 aprox

  • @fernandojosecuevasfeliz5931
    @fernandojosecuevasfeliz5931 3 роки тому

    Que fuente utilizas??

  • @cesarochoa5593
    @cesarochoa5593 3 роки тому

    ¿Cómo se llama esa terminal ?

  • @johanpalaciose
    @johanpalaciose 3 роки тому +1

    Buenísimo video bro, para cuando un vídeo con Python xd?

  • @Jared-dz9rl
    @Jared-dz9rl 3 роки тому

    Gracias, ahora tengo el internet de mi vecino 😎🙏 xd

  • @CarlosGutierrez-mo1cj
    @CarlosGutierrez-mo1cj 3 роки тому

    Primero creo xd buen video hacking full time

  • @kiyo211
    @kiyo211 3 роки тому +1

    Like para un video de backend desde cero🤑🤑

  • @j.m.m4017
    @j.m.m4017 3 роки тому

    Hola,una pregunta que quizás no va mucho con el tema,pero me parece interesante,conoces alguna forma de saber el numero de quien te llama en "número desconocido/privado".

  • @arminschneider9132
    @arminschneider9132 3 роки тому

    Más videos así :D

  • @Mankiuss
    @Mankiuss 3 роки тому

    Qué tema más guapo llevas no? Es uno de Linux? En ese caso, cuál es?

  • @PieroRolando
    @PieroRolando 3 роки тому

    loco, yo en mis logins los tokens los almaceno en el local storage, que opinas de eso ?

    • @PieroRolando
      @PieroRolando 3 роки тому

      aunque casi nunca hago un login solo, casi siempre uso firebase

  • @lucassXDDD
    @lucassXDDD 3 роки тому

    Alguien sabe por qué no me funciona la linea const user = users.find(user => { user.email === req.body.email }); como a 4tomik, pero sí con return(user.email === req.body.email)?

    • @lucassXDDD
      @lucassXDDD 3 роки тому

      Si no le agrego el return, me devolvía undefined, por eso se lo agregué porque no entendía el problema

    • @4tomik434
      @4tomik434  3 роки тому +1

      @@lucassXDDD Eso es porque estás usando llaves.

    • @lucassXDDD
      @lucassXDDD 3 роки тому

      @@4tomik434 Gracias, no había visto que lo hacías sin llaves

  • @thespai4227
    @thespai4227 3 роки тому

    Alguien sabe que tema de VScode usa?

  • @FernandoGarcia-yg5ok
    @FernandoGarcia-yg5ok 3 роки тому

    Buenisimo, lastima que aun no aprendo js

  • @dongnez
    @dongnez 3 роки тому

    Los videos no los editas en Linux no?

  • @simplework9559
    @simplework9559 2 роки тому

    Che pero no se podria evitar un ataque CSRF con pedir en el formulario la contraseña del usuario? digo, lo veo mas facil

  • @senixcode5601
    @senixcode5601 3 роки тому

    wooo

  • @sleonardo-q7v
    @sleonardo-q7v 3 роки тому

    Hola, que hace falta para ser programador profesional sin un titulo?

  • @PieroRolando
    @PieroRolando 3 роки тому

    02:14 XDD

  • @INFR4MED
    @INFR4MED 3 роки тому

    este contenido tiene doble filo, muchos lo usaran para el mal, pero quien este bien informado de como prevenir gracias a estos videos se puede quedar mas tranquilo que al menos su aplicacion tendra un extra en seguridad, soy de esas personas que les gusta sentirse seguras y dificiles de hackear, pregunta: solo con csrf token se quitaria la vulnerabilidad? yo uso directamente tokens, pero nunca use ese modulo en especifico,otro video sobre vulnerabilidades que me interesaria ver es cuando se mandan archivos, que la extencion dice .jpg pero adentro es un .exe, y hay algunos que van mas profundos y ven las cabeceras de bits dentro del archivo, quizas te interese para un proximo video

    • @4tomik434
      @4tomik434  3 роки тому

      Sí, me parece que eso es un LFI, no he investigado mucho pero he visto el ataque y como te la pueden liar.

  • @RobinsonPingus
    @RobinsonPingus 3 роки тому

    llegué aqui y nunca me fuí...

  • @arturo2251
    @arturo2251 3 роки тому

    Antonio revisa tu instagram te deje un mensaje por interno

  • @AlguienMas555
    @AlguienMas555 2 роки тому

    ¿Por qué tienes tan pocos videos y tantos subs? ¿Borraste contenido?

  • @JCKERSIT
    @JCKERSIT 3 роки тому

    típico estudiante de informática que se cree hacker 🤣🤣

    • @4tomik434
      @4tomik434  3 роки тому +3

      Ojo que llegan haters a este canal xdd vamos por buen camino

    • @JCKERSIT
      @JCKERSIT 3 роки тому

      @@4tomik434 yo también estudio eso XD 🤣🤣🤣😂😂😂�

    • @nattinattinattramn3498
      @nattinattinattramn3498 3 роки тому

      Tu lo estas estudiando pero este bro ya hasta tiene cursos

    • @JCKERSIT
      @JCKERSIT 3 роки тому

      @@nattinattinattramn3498 a todos nos pasa ese sueño guajiro de estudiar informática y creer ser bueno , pero cuando te das cuenta de lo que es realmente ser un hacker, son décadas de estudio, no meses de estudio-