Скачать книги бесплатно

Сегодня:
Горячая Подружка Моей Сестры 74 / My Sisters Hot Friend Vol. 74 (WEB-DL)
Сколько раз ты хотел трахнуть подружку своей сестры? Если вы не умеете считать так высоко, то "Горячая Подружка Моей Сестры" для вас! Смотри, как ...
Горячая Подружка Моей Жены 48 / My Wifes Hot Friend Vol. 48 (WEB-DL)
Иногда быть плохим - это хорошо. В фильме «Горячая Подружка Моей Жены» вы найдете сексуально жаждущих женщин, которые получают то, что хотят, даже ...
Карта сайта Контакты Главная
Upgrade to Turbo Upgrade to Turbo
Скрыть рекламный блок

Интересное

Upgrade to Turbo

Календарь

«    Июль 2025    »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031 

Интересное

Upgrade to Turbo

Наши партнеры

Архив новостей

Июль 2025 (86)
Июнь 2025 (75)
Май 2025 (123)
Апрель 2025 (115)
Март 2025 (141)
Февраль 2025 (139)

Реклама

Реклама

Авторизация

Подписка на Новости:

Введите Ваш EMAIL:

Реклама

Реклама

Это интересно

Upgrade to Turbo
Реклама

Опрос

Как грузиться наш сайт?


Интересное

Upgrade to Turbo

Реклама

Реклама

Реклама

Реклама

Счетчик

Flag Counter
Скачать книги » Облако тегов » взлом функционала
АвторАвтор: kabota | ДатаДата: 23-06-2023, 13:42

Функционал по восстановлению/сбросу паролей повсеместно используется в современных веб-приложениях. В этом курсе, Хакинг веб-приложений: взлом функционала по восстановлению паролей, вы узнаете, что этот критичный функционал часто реализован небезопасным образом и это может привести к очень серьезным последствиям.

Во-первых, вы изучите, как ссылка для восстановления пароля может быть раскрыта при использовании незащищенного канала и как может произойти ее утечка на внешний домен при помощи заголовка Referer. Далее вы изучите, как атакующий может получить не авторизованный доступ к аккаунтам произвольных пользователей из-за незащищенной прямой ссылки на объект в функционале по восстановлению паролей. Вы также узнаете, как атакующий может имитировать пользователя при незащищенном управлении сеансами во время восстановления паролей. И наконец, вы изучите слабые места в жизненном цикле ссылки для восстановления пароля и узнаете, как атакующий может вычислить список действующих пользователей из-за слабостей в функционале по восстановлению паролей. По окончании курса вы будете уметь тестировать веб-приложения на наличие различных дыр в функционале по восстановлению паролей. Более того, вы сможете внедрять этот функционал защищенным образом.
Upgrade to Turbo