Authentication & Authorization
Common Attacks & Defenses (CSRF, XSS, session hijacking, brute force)
36 lessons in Authentication & Authorization
- Password Hashing Cost as Brute Force MitigationFlashcard
- Double-Submit Cookie PatternQuiz
- SameSite Cookie Attribute DefenseQuiz
- HTTPS/TLS as Defense Against Sniffing and MITMFlashcard
- User Enumeration via Login ResponsesFlashcard
- Timing Attacks and Constant-Time ComparisonFlashcard
- Phishing Attacks Against CredentialsFlashcard
- Man-in-the-Middle (MITM) Attack FundamentalsFlashcard
- SQL Injection Attack and DefensesFlashcard
- Replay Attacks and Nonce/Timestamp DefensesFlashcard
- Open Redirect VulnerabilitiesFlashcard
- Dictionary and Credential Stuffing AttacksFlashcard
- CSRF Token DefenseQuiz
- How CSRF Attacks WorkQuiz
- What Is CSRFQuiz
- Exponential Backoff / Login ThrottlingFlashcard
- Rate Limiting as Brute Force DefenseFlashcard
- What is a Brute Force AttackFlashcard
- Session Hijacking via Network SniffingFlashcard
- XSS Leading to Session HijackingFlashcard
- Account Lockout PoliciesFlashcard
- Clickjacking and Frame ProtectionsFlashcard
- CAPTCHA as Automated Attack DefenseFlashcard
- Content Security Policy as XSS DefenseFlashcard
- SameSite Cookie AttributeFlashcard
- Stored XSSFlashcard
- What is XSSFlashcard
- Output EncodingFlashcard
- Reflected XSSFlashcard
- CSRF TokensFlashcard
- How CSRF WorksFlashcard
- DOM-Based XSSFlashcard
- Double-Submit Cookie PatternFlashcard
- Origin/Referer Header ChecksFlashcard
- Input Validation and SanitizationFlashcard
- What is CSRFFlashcard