|
rss_habr
Как найти и устранить IDOR — ликбез по уязвимости для пентестеров и веб-разработчиковВторник, 06 Сентября 2022 г. 12:04 (ссылка)
99% того, что я делаю — использование ошибок, которых можно избежать. Сегодня я расскажу про IDOR — одну из самых распространенных и простых в использовании веб-уязвимостей. С ее помощью можно посмотреть чужие фотографии в социальной сети или получить скидку в интернет-магазине, а можно заработать тысячи долларов баг-баунти. На примерах из практики я покажу, как хакеры находят и эксплуатируют ошибки бизнес-логики в приложениях и дам практические советы по их устранению на этапе разработки. Читать далееhttps://habr.com/ru/post/686464/?utm_source=habrahabr&utm_medium=rss&utm_campaign=686464
rss_habr
[Перевод] Перевод стандарта ASVS 4.0. Часть 2Четверг, 28 Июля 2022 г. 16:48 (ссылка)
Говорят, обещанного три года ждут, но не прошло и двух, с тех пор как здесь появилась первая часть перевода OWASP Application Security Verification Standard 4.0, как я решил доделать начатое. В первой части помимо раздела об архитектуре было подробное введение, дающее представление о стандарте и его назначении. Всем кто его прочитал, и тем, кто знаком с ASVS в оригинале, сразу даю ссылку на итоговый pdf и другие форматы, - возможно, вы откроете для себя что-то новое. Всем остальным предлагаю посмотреть "великолепные цветные диапозитивы" в качестве быстрого погружения. Читать далееhttps://habr.com/ru/post/679654/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679654
|
LiveInternet.Ru |
Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат О проекте: помощь|контакты|разместить рекламу|версия для pda |