поиск аномалий веб-приложения

Всё по теме «поиск аномалий веб-приложения» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    На проверке Bug Bounty методология: от сканера к мышлению

    Три месяца на HackerOne - двенадцать репортов, одиннадцать дубликатов. Сценарий один и тот же: Nuclei с дефолтными шаблонами по всему скоупу, reflected XSS на забытом поддомене, аккуратный отчёт - через пару часов ответ «Duplicate». Знакомо? Перелом случился на финтех-программе. Сканер выдал...