PowerBI Data Analyst - Create visualizations and dashboards from scratch
Launch Your Cybersecurity Career in 6 Months
Overview
Google, IBM & Meta Certificates – 40% Off
One Coursera Plus subscription covers most Professional Certificates on Coursera.
Unlock All Certificates
This technical talk explains cross-site request forgery, server-side request forgery, and clickjacking in web applications. It examines attack examples and defensive techniques, including nonce tokens, SameSite cookies, origin checks, and X-Frame-Options.
Syllabus
Introduction
What is request forgery
Examples
Crosssite request forgery
Netflix request forgery
Single signon
Traditional Web Apps
Get Requests
Double Submit
Browser Standards
Same site lacks
Cookie defense
Check origin header
Control origin header
Crosssite scripting
Twitter attack
Crosssite request forgery cheat sheet
Serverside request forgery
Capital One case
From another angle
SSRF attack
How to fix
URL Encoding
SSRF
Summary
Questions
Web Frameworks
Service on request forgery
Clickjacking
XFrameOptions
Taught by
OWASP Foundation