Пентест веб-приложений по OWASP Top 10: что пропускают сканеры и как находить уязвимости в Burp Suite

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Исследователь безопасности за тёмным столом с двумя мониторами: на основном открыт Burp Suite, на втором — терминал с логами. Синеватый свет экранов освещает силуэт.



🔍 За 50+ проектов выработал правило: полагаешься только на сканер — пропустишь треть критических находок. IDOR, SSRF, логические ошибки Burp Scanner не видит. Не понимает, что смотрит.

Системный пентест по OWASP Top 10 2021 в Burp Suite: маппинг приложения через Proxy +...


Пентест веб-приложений по OWASP Top 10: что пропускают сканеры и как находить уязвимости в Burp Suite

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх