IDOR или небезопасные прямые ссылки на объект | КАК ОБНАРУЖИТЬ и предотвратить | все что НУЖНО ЗНАТЬ

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ก.ย. 2024

ความคิดเห็น • 12

  • @MrNewDevice
    @MrNewDevice 9 หลายเดือนก่อน +11

    продолжай. качество супер. только в реках попался у меня

  • @alexeydobrushskiy6316
    @alexeydobrushskiy6316 6 หลายเดือนก่อน +3

    Отлично! Про как предотвратить - сказано вскользь, но вообще - использовать UUID вместо целочисленных ID в качестве Primary key в базе данных - избавит от IDOR-уязвимости by design. Даже если с контролем доступа к разным объектам облажаться - эксплуатировать IDOR в таком случае будет сильно сложнее.

    • @MrCyberSec
      @MrCyberSec  6 หลายเดือนก่อน +1

      Спасибо за расширение, вы абсолютно правы:) Единственный момент когда UUID не спасают, это когда его можно получить в ответе где-то в другом месте.

  • @odjilock4644
    @odjilock4644 6 หลายเดือนก่อน +2

    Спасибо за контент, подписался, очень интересно!
    Интересно было бы послушать видео про твой путь и про первый баг, про сложности на пути и тупики.

  • @nikitaalekseev1365
    @nikitaalekseev1365 8 หลายเดือนก่อน +2

    Подписался. Слежу за каналом, спасибо за качество и наполнение!

  • @wh0syx
    @wh0syx 8 หลายเดือนก่อน +1

    Бесценный контент для русскоязычного ютуба, продолжай.

  • @wouchref2501
    @wouchref2501 4 หลายเดือนก่อน

    Во-первых, хочу выразить благодарность автору за качественные видео и замечательную подачу материала) Во-вторых, хочу предложить рубрику о часто встречающихся уязвимостях или что обязан знать каждый безопасник(возможно, рассмотреть инструментарий), думаю людям будет интересно

  • @Owl7dot
    @Owl7dot 9 หลายเดือนก่อน

    Отличный контент, отличное видео, всё доступно и очень интересно, надеюсь, что вам не надоест и вы будете продолжать делиться своими знаниями.

  • @tifanyJons
    @tifanyJons 2 หลายเดือนก่อน

    Попробуй своими словами, ибо нудно все 8 минут

  • @jdueioksltoirtius9685
    @jdueioksltoirtius9685 8 หลายเดือนก่อน

    Не нужно читать с экрана за камерой - это заметно!