idor
Всё по теме «idor» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Статья BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации
Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL. По данным Snyk, именно так T-Mobile потеряла данные 37 миллионов клиентов - урегулирование обошлось в $350 миллионов. Peloton раскрыла...- Сергей Попов
- Тема
- bola bola idor уязвимость bola уязвимость api broken access control bug bounty cwe-639 idor idor уязвимость примеры owasp api security top 10 privilege escalation авторизация на уровне объектов авторизация объектов пентест api тестирование api уязвимости api эксплуатация idor
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья WebSocket Security: тестирование real-time приложений
Введение: WebSocket в современном вебе WebSocket — это протокол связи, обеспечивающий канал двусторонней передачи данных поверх одного соединения TCP. Протокол WS: handshake, frames, opcodes Клиент отправляет HTTP-запрос (метод GET), и в случае успеха сервер возвращает HTTP-ответ с кодом...- delifer
- Тема
- authentication burp-suite cswsh exploitation http idor injections poc web-security websocket веб-безопасность инъекции пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Bug Bounty для новичков: как легально заработать на поиске уязвимостей
Багбаунти — это не просто модное слово. Это реальный способ для исследователей безопасности зарабатывать деньги, помогая компаниям находить и устранять уязвимости. Это также шанс улучшить свои навыки в области информационной безопасности, одновременно повышая репутацию в индустрии. Если вы...- Luxkerr
- Тема
- bugcrowd burp suite hackerone idor xss багбаунты безопасный поиск уязвимостей веб-безопасность. отчетность поиск уязвимостей
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Bug Bounty 2025: Полный Гайд как Заработать от $1000 до $10000 в Месяц [Пошаговая Инструкция]
Содержание Что такое Bug Bounty и сколько платят в 2025 Пошаговый план: от нуля до первых $1000 Топ-10 платформ Bug Bounty 2025 5 типов уязвимостей для быстрого старта Как писать отчеты за $5000+ Российские Bug Bounty программы Необходимые инструменты Решение типовых проблем Частые вопросы...- Сергей Попов
- Тема
- bug bounty bug bounty 2025 business logic idor заработок it заработок на багах кибербезопасность пентест поиск уязвимостей хантинг багов
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации