тестирование безопасности api
Всё по теме «тестирование безопасности api» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-20223 в Cisco Secure Workload: обход аутентификации REST API и методология тестирования
CVSS 10.0. Десятка из десяти. Один HTTP-запрос к внутреннему REST API Cisco Secure Workload без токена авторизации - и удалённый атакующий читает конфигурацию и меняет политики микросегментации с привилегиями Site Admin через границы тенантов. Ни cookie, ни Bearer-токена, ни какой-либо формы...- Сергей Попов
- Тема
- api authentication bypass cisco secure workload cve-2026-20223 cvss 10.0 cwe-306 rest api пентест обход аутентификации api тестирование безопасности api
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Практическая безопасность API: OWASP API Top 10, типовые уязвимости и методика тестирования
Когда берёшь в работу очередной API-пентест, первый вопрос должен быть - не «какой сканер запустить», а «как устроена логика этого сервиса». Сканер DAST найдёт отсутствие заголовков безопасности и открытый debug-эндпоинт. Но он не поймёт, что GET /api/v1/orders/1337 отдаёт чужой заказ, если...- Сергей Попов
- Тема
- api security тестирование api пентест bola уязвимость api graphql security owasp api top 10 rest api безопасность тестирование безопасности api уязвимости api
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение