Browser Security Lab: Cookies, CORS, CSP, and the Attack You Missed
Romper y arreglar una pequeña aplicación mientras se aprenden las reglas de seguridad del navegador que realmente importan.
Descripción
section.descriptionEsta es una sesión práctica de seguridad en el navegador, no una presentación de diapositivas llena de acrónimos. Los participantes explotarán una pequeña aplicación intencionalmente vulnerable y luego la corregirán utilizando cookies seguras, reglas SameSite, límites de CORS, políticas de seguridad de contenido (CSP) y flujos de formularios más seguros.
El formato mantiene el enfoque en la causa y el efecto: cambiar un encabezado, recargar, observar lo que el navegador permite o bloquea y luego documentar el compromiso. Es ideal para desarrolladores que trabajan con inicios de sesión, paneles, formularios, APIs o widgets integrados.