Начинаем в багбаунти: ищем первые уязвимости некорректной настройки прав (Access Control / IDOR)

  Рет қаралды 1,604

Standoff 365

Standoff 365

Күн бұрын

От раскрытия чувствительной информации до компрометации системы - все это результаты эксплуатации уязвимости broken access control.
Обсудили ее с разных сторон в новом видосе из серии «Начинаем в багбаунти».
В нем багхантер Александр aka bytehope и руководитель Standoff Bug Bounty Анатолий Иванов aka c0rv4x рассказали об IDOR, поговорили о безопасности использования UUID (и почему это не панацея для разработчиков), а также выполнили несколько лабораторных работ по теме.
Пока затронули только базу: она поможет тебе вкатиться в поиск уязвимостей в веб-приложениях (а их сейчас очень много) и начать получать баунти.
Подписывайтесь на Standoff365 в телеграме: t.me/standoff_365
#багбаунти #баги #уязвимость

Пікірлер: 1
Правильный подход к детям
00:18
Beatrise
Рет қаралды 11 МЛН
Про Kafka (основы)
49:23
Владимир Богдановский
Рет қаралды 430 М.
Annushka уже разлила...
38:46
Mikrotik Training
Рет қаралды 2,3 М.
Начинаем в багбаунти
1:34:08
Standoff 365
Рет қаралды 4,3 М.