Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Тестирование безопасности API - Ошибка авторизации на уровне функций



Тестирование безопасности API – Ошибка авторизации на уровне функций
2024-08-26 09:39

Автор: Баз Дейкстра (Bas Dijkstra)
Оригинал статьи
Перевод: Ольга Алифанова

 

В этой серии статей я обращусь к уязвимостям из списка топ-10 OWASP, посвященного безопасности API. В каждой статье я покажу вам, как экспериментировать с API, тестируя уязвимость, и обсужу свои выводы.

 

В качестве подопытных я буду использовать разные API. Все они демонстрационные – в реальной жизни и публичных приложениях они не используются. Следовательно, все обсуждаемые уязвимости абсолютно безвредны, если вообще не внедрены специально.

 

Читать статью полностью...



В избранное