Трек 2. Несколько уязвимостей, которые найдет каждый

Анатолий Иванов Positive Technologies, руководитель Standoff Bug Bounty Для поиска некоторых уязвимостей действительно нужны глубокие знания и неочевидные тактики. Но часть багов можно найти, не имея технических навыков. Расскажу про утечки исходников, окружения и секретов, некорректную настройку прав доступа и ошибки бизнес-логики, а также про выполнение команд на сервере.
Back to Top