[Pluralsight] Хакинг веб-приложений: взлом функционала по восстановлению паролей

kdroshev

Member
Joined
Sep 9, 2018
Messages
640
Reaction score
33
Утечка ссылки для восстановления пароля
- Незащищенные прямые ссылки на объекты
- Незащищенное управление сеансами
- Слабые места в жизненном цикле ссылки для восстановления пароля
- Атака с использованием перебора пользователей

https://yadi.sk/d/OPRhMz6c3ZEM4Jаe9a243dd
 
Top