06.09.2022
Как найти и устранить IDOR — ликбез по уязвимости для пентестеров и веб-разработчиков
Хабр Мобильная разработка
0 Комментариев 52 просмотров
99% того, что я делаю — использование ошибок, которых можно избежать. Сегодня я расскажу про IDOR — одну из самых распространенных и простых в использовании веб-уязвимостей. С ее помощью можно посмотреть чужие фотографии в социальной сети или получить скидку в интернет-магазине, а можно заработать тысячи долларов баг-баунти.
На примерах из практики я покажу, как хакеры находят и эксплуатируют ошибки бизнес-логики в приложениях и дам практические советы по их устранению на этапе разработки.
Щелкните ниже, чтобы поставить оценку!
Всего: 0 В среднем: 0