Главная Контакты

Опрос

В каком формате вы предпочитаете слушать музыку?


Архив

Январь 2026 (100)
Декабрь 2025 (147)
Ноябрь 2025 (168)
Октябрь 2025 (140)
Сентябрь 2025 (117)
Август 2025 (138)

Получайте наши Новости:

Введите Ваш EMAIL:

Интересное

Upgrade to Turbo

Это интересно

Upgrade to Turbo

Это интересно

Upgrade to Turbo

Счетчик

Flag Counter

Интересное

Ваша реклама!

Интересное

Upgrade to Turbo

Календарь

«    Январь 2026    »
ПнВтСрЧтПтСбВс
 1234
567891011
12131415161718
19202122232425
262728293031 

Интересное

Upgrade to Turbo

Это интересно

Upgrade to Turbo

Хакинг веб-приложений: взлом функционала по восстановлению паролей (Видеокурс)

Автор: kabota 31-12-2025, 10:58 Раздел: Софт

Функционал по восстановлению/сбросу паролей повсеместно используется в современных веб-приложениях. В этом курсе, Хакинг веб-приложений: взлом функционала по восстановлению паролей, вы узнаете, что этот критичный функционал часто реализован небезопасным образом и это может привести к очень серьезным последствиям.

Во-первых, вы изучите, как ссылка для восстановления пароля может быть раскрыта при использовании незащищенного канала и как может произойти ее утечка на внешний домен при помощи заголовка Referer. Далее вы изучите, как атакующий может получить не авторизованный доступ к аккаунтам произвольных пользователей из-за незащищенной прямой ссылки на объект в функционале по восстановлению паролей. Вы также узнаете, как атакующий может имитировать пользователя при незащищенном управлении сеансами во время восстановления паролей. И наконец, вы изучите слабые места в жизненном цикле ссылки для восстановления пароля и узнаете, как атакующий может вычислить список действующих пользователей из-за слабостей в функционале по восстановлению паролей. По окончании курса вы будете уметь тестировать веб-приложения на наличие различных дыр в функционале по восстановлению паролей. Более того, вы сможете внедрять этот функционал защищенным образом.
  • 100
Подробнее Комментарии (0) Просмотры: 81

Счетчик