Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 25 сообщений
Cообщения с меткой

burp suite - Самое интересное в блогах

Следующие 30  »
rss_habr

Как найти и устранить IDOR — ликбез по уязвимости для пентестеров и веб-разработчиков

Вторник, 06 Сентября 2022 г. 12:04 (ссылка)

99% того, что я делаю — использование ошибок, которых можно избежать. Сегодня я расскажу про IDOR — одну из самых распространенных и простых в использовании веб-уязвимостей. С ее помощью можно посмотреть чужие фотографии в социальной сети или получить скидку в интернет-магазине, а можно заработать тысячи долларов баг-баунти.

На примерах из практики я покажу, как хакеры находят и эксплуатируют ошибки бизнес-логики в приложениях и дам практические советы по их устранению на этапе разработки.

Читать далее

https://habr.com/ru/post/686464/?utm_source=habrahabr&utm_medium=rss&utm_campaign=686464

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод] Перевод стандарта ASVS 4.0. Часть 2

Четверг, 28 Июля 2022 г. 16:48 (ссылка)

Говорят, обещанного три года ждут, но не прошло и двух, с тех пор как здесь появилась первая часть перевода OWASP Application Security Verification Standard 4.0, как я решил доделать начатое. В первой части помимо раздела об архитектуре было подробное введение, дающее представление о стандарте и его назначении. Всем кто его прочитал, и тем, кто знаком с ASVS в оригинале, сразу даю ссылку на итоговый pdf и другие форматы, - возможно, вы откроете для себя что-то новое. Всем остальным предлагаю посмотреть "великолепные цветные диапозитивы" в качестве быстрого погружения.

Читать далее

https://habr.com/ru/post/679654/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679654

Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<burp suite - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda