Начинаем в багбаунти: ищем первые уязвимости некорректной настройки прав (Access Control / IDOR)
От раскрытия чувствительной информации до компрометации системы — все это результаты эксплуатации уязвимости broken access control.
Обсудили ее с разных сторон в новом видосе из серии «Начинаем в багбаунти».
В нем багхантер Александр aka bytehope и руководитель Standoff Bug Bounty Анатолий Иванов aka c0rv4x рассказали об IDOR, поговорили о безопасности использования UUID (и почему это не панацея для разработчиков), а также выполнили несколько лабораторных работ по теме.
Пока затронули только базу: она поможет тебе вкатиться в поиск уязвимостей в веб-приложениях (а их сейчас очень много) и начать получать баунти.
Подписывайтесь на Standoff365 в телеграме:
40 views
5603
1995
9 hours ago 00:00:00 0
2 Июня! Запуск Акции + Заработок в интернете! Доходы от 1000$ в месяц! Начало в 17:10 Москвы
14 hours ago 00:03:34 1
--ПОЙТЕ ЖЕ ВЕРНЫЕ-- НОВАЯ ХРИСТИАНСКАЯ ПЕСНЯ 2025
1 day ago 00:00:00 0
1 Июня! Авторский тренинг от долларового миллионера! Начало в 17:10 Москвы!
2 days ago 00:38:11 3
2Тим.4:1-5, Наступило время, когда не принимают здравое учение.
2 days ago 00:00:00 0
31 мая ! Запуск Акции + Заработок в интернете! Доходы от 1000$ в месяц! Начало в 17:10 Москвы
2 days ago 00:01:07 1
Росстат начал скрывать данные о демографии в регионах | Николай Бондаренко
3 days ago 01:14:04 0
Обучение логистов с нуля! Базовый курс по логистике.
3 days ago 00:00:51 7
В ветковском лесхозе начался бунт из-за низких зарплат
4 days ago 00:53:44 0
“Красивые люди“ документальный сериал с Максом и Эллен Шупбах. 21 серия. Инна #mamakifilm
5 days ago 00:19:58 5
Используй ТОЛЬКО ЭТИ ПАЛЬЦЫ! Как ПРАВИЛЬНО играть аккорды на гитаре