пентест api
Всё по теме «пентест api» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
-
Статья BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации
Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL. По данным Snyk, именно так T-Mobile потеряла данные 37 миллионов клиентов - урегулирование обошлось в $350 миллионов. Peloton раскрыла...- Сергей Попов
- Тема
- bola bola idor уязвимость bola уязвимость api broken access control bug bounty cwe-639 idor idor уязвимость примеры owasp api security top 10 privilege escalation авторизация на уровне объектов авторизация объектов пентест api тестирование api уязвимости api эксплуатация idor
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья GraphQL Security: уязвимости и методы тестирования
Введение: GraphQL GraphQL часто представляют как революционно новый путь осмысления API. Вместо работы с жёстко определёнными на сервере конечными точками (endpoints) вы можете с помощью одного запроса получить именно те данные, которые вам нужны. И да – GraphQL гибок при внедрении в...- delifer
- Тема
- api cmd injection dos dos api graphql graphql dos graphql introspection graphql security idor bola nosql sql injection sql и nosql инъекции пентест api уязвимости graphql
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья OWASP Top 10 мертв? Готовься к 2025: Пентест API, облаков и мобилок. Полный фарш.
Забудь про OWASP Top 10, или почему ты не найдешь SQLi в 2025! 💡 Здарова, коллега! Пристегнись, сейчас будет мясо. Давай начистоту: когда ты в последний раз на реальном проекте находил классическую слепую SQL-инъекцию в id параметре? А теперь ответь честно: как часто ты ломал мозг над API...- Сергей Попов
- Тема
- bola burp suite frida ssrf безопасность облаков обход ssl pinning пентест api
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Переход в пентест из другой сферы: план развития навыков и использования прошлого опыта
Переход в пентест (тестирование на проникновение) из другой IT-сферы — это амбициозный, но достижимый шаг. Пентест привлекает специалистов возможностью решать сложные задачи, работать на передовой кибербезопасности и влиять на защиту данных компаний. Если вы программист, системный администратор...- Luxkerr
- Тема
- мобильный пентест пентест api пентест веб-приложений пентест для программистов пентест облачных инфраструктур переход в пентест сертификация пентестера
- Ответы: 1
- Раздел: Безопасность веб-приложений