Как и обещал, расписал как искать юязвимость Broken Access Control с помощью плагина Autorize https://svyat.tech/Athorize-in-Burp-Suite/
https://www.kitploit.com/2019/11/sql-injection-payload-list.html классная подборка пейлод листов для поиска SQL injection
Kitploit
Kitploit – Maintenance in Progress
Kitploit is temporarily under maintenance. We’ll be back shortly with improvements.
https://www.owasp.org/images/e/ed/GOD16-NOSQL.pdf тут рассказыват про nosql injection, на тестинг стейд покажу на практике как можно искать такие уязвимости
а это для них пейлоуды https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/NoSQL%20Injection
GitHub
PayloadsAllTheThings/NoSQL Injection at master · swisskyrepo/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
Для тех кто сегодня, в пятницу, не хочет работать и если вы работаете на линуксе предлагаю решение 😂😂😂 https://habr.com/ru/company/funcorp/blog/486136/
Хабр
Имитируем сетевые проблемы в Linux
Всем привет, меня зовут Саша, я руковожу тестированием бэкенда в FunCorp. У нас, как и у многих, реализована сервис-ориентированная архитектура. С одной стороны,...
Знакомый открывает свою контору и ищет себе команду, присойденяйтесь))) https://www.facebook.com/RomanYakymchukConsulting/
Facebook
Log in or sign up to view
See posts, photos and more on Facebook.