Тёмный

Рамазан Рамазанов - Тестирование безопасности API: кейсы, инструменты и рекомендации 

Heisenbug
Подписаться 19 тыс.
Просмотров 5 тыс.
50% 1

Ближайшая конференция - Heisenbug 2024 Autumn, 10 октября (Online), 17-18 октября (Санкт-Петербург + трансляция).
Подробности и билеты: jrg.su/Tq0vcu
- Ближайшая конференция: Heisenbug 2023 Autumn - 10-11 октября (online), 15-16 октября (offline)
Подробности и билеты: bit.ly/3qd3swV
- -
При анализе защищенности API приложений почти всегда находят кучу уязвимостей.
На примере реальных проектов за последние несколько лет спикер расскажет, как ломают API, какие недостатки чаще всего встречаются и как сделать API безопаснее.
Ссылка на презентацию: squidex.jugru.team/api/assets...
#security#pentest#api#hacking

Опубликовано:

 

9 мар 2023

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 9   
@Kristina-vp2lq
@Kristina-vp2lq Год назад
Спасибо, что рассказываете об этом на простом и доступном языке) История про покер 👍🏻
@ksalex3300
@ksalex3300 Год назад
Начала 7:56
@aleksandr.sulimov
@aleksandr.sulimov Год назад
Доклад топ
@user-hm1ip1dm8k
@user-hm1ip1dm8k Год назад
Ссылки бы на инструменты. Пытаюсь скачать меня антивирус предупреждает мол "здесь вирус". И не дает скачать
@05dibi
@05dibi 7 месяцев назад
Он на стороне белых, он цисгендерный программист
@apristen
@apristen 11 месяцев назад
ага-ага, "белый хакер", вон Сачков (Group-IB) тоже был "белый хакер", итог всем известен его на 14 лет посадили - смекаете? ;-) доклад супер, особенно примеры на слайдах хороши.
@user-ro8th6xt9c
@user-ro8th6xt9c 10 месяцев назад
Сачкова посадили чекисты, которые защищали Якубца.
@user-tv6fl7bx8j
@user-tv6fl7bx8j 3 месяца назад
Наверно про idor в зарубежном продукте на bug bounty подал отчёт.
Далее
Smart Sigma Kid #funny #sigma #memes
00:26
Просмотров 8 млн
Hacking APIs: Fuzzing 101
13:29
Просмотров 48 тыс.
Smart Sigma Kid #funny #sigma #memes
00:26
Просмотров 8 млн