bola
Всё по теме «bola» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
-
Статья BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации
Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL. По данным Snyk, именно так T-Mobile потеряла данные 37 миллионов клиентов - урегулирование обошлось в $350 миллионов. Peloton раскрыла...- Сергей Попов
- Тема
- bola bola idor уязвимость bola уязвимость api broken access control bug bounty cwe-639 idor idor уязвимость примеры owasp api security top 10 privilege escalation авторизация на уровне объектов авторизация объектов пентест api тестирование api уязвимости api эксплуатация idor
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат
Одна подмена параметра в API-запросе - и ты читаешь чужие паспортные данные, скачиваешь чужие документы или переназначаешь чужой проект на свой аккаунт. IDOR уязвимость - пожалуй, самый недооценённый класс проблем в bug bounty. Автоматические сканеры её не ловят, WAF не блокирует, а разработчики...- Сергей Попов
- Тема
- bola bug bounty hackerone idor уязвимость owasp api security веб-безопасность пентест поиск уязвимостей
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)
API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через HTTP-endpoint’ы. Поэтому уязвимости на уровне API обычно имеют прямой доступ к данным. Не через обходы интерфейса, а напрямую через запросы. И...- Luxkerr
- Тема
- api security bola bola api burp suite bola graphql bola idor api owasp api top 10
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья OWASP Top 10 мертв? Готовься к 2025: Пентест API, облаков и мобилок. Полный фарш.
Забудь про OWASP Top 10, или почему ты не найдешь SQLi в 2025! 💡 Здарова, коллега! Пристегнись, сейчас будет мясо. Давай начистоту: когда ты в последний раз на реальном проекте находил классическую слепую SQL-инъекцию в id параметре? А теперь ответь честно: как часто ты ломал мозг над API...- Сергей Попов
- Тема
- bola burp suite frida ssrf безопасность облаков обход ssl pinning пентест api
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Безопасность API: Как тестировать и защищать программные интерфейсы
В эпоху цифровой трансформации API (Application Programming Interface — интерфейс прикладного программирования) стали фундаментальной частью современных приложений, обеспечивая обмен данными между системами, сервисами и устройствами. Однако эта зависимость несет серьезные риски: API часто...- Luxkerr
- Тема
- api пентест bola owasp api аутентификация api безопасность api защита api кибербезопасность тестирование api уязвимости api
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Практическое руководство по защите API от OWASP Top 10 уязвимостей: примеры на Python
Ваш Python API прямо сейчас может "сливать" данные клиентов! Это не выдумка: 7 из 10 утечек за последний год (по данным на 2024 г. и актуальным тенденциям) — вина API. Мы покажем, как залатать главные дыры по OWASP Top 10 и спать спокойно. Вы узнаете: Какие уязвимости входят в OWASP API...- Сергей Попов
- Тема
- bola cors fastapi flask owasp api security python безопасность rate limiting sql-инъекции защита api
- Ответы: 0
- Раздел: Безопасность веб-приложений