proposal.detail
Propuesta
Browser Security Lab: Cookies, CORS, CSP, and the Attack You Missed
Break and fix a small app while learning the browser security rules that actually matter.
Mixto · 2 horas · 19 de diciembre de 2026 · 3 de junio de 2026
#browser-security#cors#csp
Descripción
section.descriptionEsta es una sesión práctica de seguridad en el navegador, no una presentación de diapositivas llena de acrónimos. Los participantes explotarán una pequeña aplicación intencionalmente vulnerable y luego la corregirán utilizando cookies seguras, reglas SameSite, límites de CORS, políticas de seguridad de contenido (CSP) y flujos de formularios más seguros.
El formato mantiene el enfoque en la causa y el efecto: cambiar un encabezado, recargar, observar lo que el navegador permite o bloquea y luego documentar el compromiso. Es ideal para desarrolladores que trabajan con inicios de sesión, paneles, formularios, APIs o widgets integrados.
Detalles de la propuesta
Estado
Propuesta
Dificultad
Mixto
Duración
2 horas
Fecha objetivo
19 de diciembre de 2026
Creada
3 de junio de 2026