01
Модуль 1: Введение в CSRF
Как работает CSRF, Same-Origin Policy, обзор защит
- 1. Как работает CSRFPro
- 2. Тест: Основы CSRFPro
Курс по CSRF-уязвимостям в Python/Flask. От базовой подделки форм до JSON API CSRF. 4 лабы с Flask-WTF, SameSite cookies, double-submit и CORS.
Как работает CSRF, Same-Origin Policy, обзор защит
Form-based CSRF, защита через Flask-WTF
SameSite cookies и их обход
Слабости Referer-валидации, double-submit cookie
CSRF в JSON API, X-Requested-With и CORS