Уязвимости банковских API: методология пентеста от разведки до эксплуатации

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Золотая монета, разрезанная пополам на чёрной поверхности. На срезе видны гравированные пути API-эндпоинтов и надписи с идентификаторами уязвимостей, резкий свет подчёркивает детали.



💳 Один параметр в URL — баланс чужого счёта. Банк прошёл PCI DSS месяц назад, использовал OAuth 2.0 и API Gateway от крупного вендора. BOLA остаётся уязвимостью №1 уже который год.

OWASP API Top 10: BOLA (подмена account_id в GET-запросе), BFLA (вызов...


Уязвимости банковских API: методология пентеста от разведки до эксплуатации

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх