💰 Хостеры против VPN | Что на самом деле скрывают поправки “Антифрод 2.0”
— В данной статье мы рассмотрим новые поправки в рамках пакета «Антифрод 2.0», которые затрагивают VPN-се…
Читать далее →
♥️ Книга «Взлом API: Взлом программных интерфейсов веб-приложений»
— В данной книге мы узнаем, как API REST и GraphQL работают в реальных условиях, и как настраивать оптимизирован…
Читать далее →
♥️ Книга «Взлом API: Взлом программных интерфейсов веб-приложений»
— В данной книге мы узнаем, как API REST и GraphQL р
♥️ Книга «Взлом API: Взлом программных интерфейсов веб-приложений»
— В данной книге мы узнаем, как API REST и GraphQL работают в реальных условиях, и как настраивать оптимизированную лабораторию тестирования API с помощью Burp Suite и Postman.
Рассмотрим как выявлять и эксплуатировать такие уязвимости, как небезопасная аутентификация, IDOR, массовое назначение, SQL-инъекции в параметрах API, инъекции NoSQL, недостаточное ограничение скорости запросов, проблемы с OAuth2 и JWT.
ℹ️ Дополнительный материал:
1. Книга на Max
📂 ИБ Книга // max.ru/itbook_library
♥️ Извлечение паролей из pcap-файлов
PCredz – это инструмент с открытым исходным кодом для извлечения паролей, хэшей и других учётных данных из сохранённых дампов сетевого трафика…
Читать далее →
В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн
Но где их находить? Как узнавать о них раньше, чем когда все начнут выкладывать фотографии оттуд…
Читать далее →