julian-gamboa-ensino / curso-php-chile

1 stars 0 forks source link

Segurança Laravel #2

Open julian-gamboa-ensino opened 4 months ago

julian-gamboa-ensino commented 4 months ago

Lista de "falhas no laravel"

https://www.cvedetails.com/vulnerability-list/vendor_id-16542/Laravel.html

Exemplo:

image

(fonte: https://www.cvedetails.com/cve/CVE-2024-22859/)

julian-gamboa-ensino commented 4 months ago

Ataque de CRRF:

Muito comum:

image

Solução:

image

(fonte: https://en.wikipedia.org/wiki/Cross-site_request_forgery)

Cookies:

image

image

(fonte: https://www.stackhawk.com/blog/laravel-csrf-protection-guide/)

julian-gamboa-ensino commented 4 months ago

Constante observação dos Logs:

tail s storage/logs/laravel.log

image

julian-gamboa-ensino commented 4 months ago

Exemplo

Antigamente era muito fácil trocar o token csrf, e por isso era recomendado isolar numa função serverless:

image

Quando um sistema era atacado por várias substituições de token

julian-gamboa-ensino commented 4 months ago

Considere que o "formulário sempre será atacado"

image