РРСРёРРРР РІ РРРіРРСРСРё: РРРРёР РРРРРІСР РРРРРёС РСРРС, ССРРС РРСРРРёСС ССРРІР
Что делать, если Burp Suite уже запущен, а первая уязвимость все никак не находится?
Спроси у более опытных коллег. Вернее, даже спрашивать не нужно — они уже записали видео, в котором все рассказали.
Смотри РІ РЅРѕРІРѕРј сезоне ролике СЃ багхантером РђРЅРЅРѕР№ Куреновой aka SavAnna Рё руководителем Standoff Bug Bounty Анатолием Рвановым aka c0rv4x, как работает веб, который ты собираешься ломать, Рё что нужно, чтобы сдать СЃРІРѕР№ первый репорт.
Ребята рассказали об API, WebSocket, HTTP и клиент-серверную архитектуру, URL. Поломали Juice Shop и показали, какие баги оттуда действительно встречаются в проде.