Новая охота на идоров. Применяем Semgrep, шаблоны nuclei и auth-директивы в GraphQL

Новая охота на идоров. Применяем Semgrep, шаблоны nuclei и auth-директивы в GraphQL

Для подписчиковСегодня расскажем, как не погибнуть в ручном поиске IDOR-уязвимостей в коде тысяч хендлов API. В ход пойдут правила Semgrep в режиме join. Затем попробуем восстановить логику бизнес‑сценариев по артефактам от QA-автотестов и обернуть ее в шаблоны nuclei....
26.12.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB RustyKey. Применяем COM Hijacking для захвата сервера на WindowsHTB RustyKey. Применяем COM Hijacking для захвата сервера на Windows Для подписчиковСегодня я покажу применение техники COM Hijacking для повышения привилегий в Windows. Но прежде разберем эксплуатацию цепочки разрешен ...

Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF)Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF) Для подписчиковНа дворе весна, хочется чего‑то легкого, свежего и нового. Вот, например, свежая идея: нельзя ли вести логи в Linux, не прописывая для ...

В мозге волнистых попугайчиков нашли шаблоны для вокализацийВ мозге волнистых попугайчиков нашли шаблоны для вокализаций Исследователи из США обнаружили, что активность переднего мозга волнистых попугайчиков отражает спектральные характеристики издаваемых ими звуков — п ...

Шаблоны  не мое: как звезды справлялись с негативом на пути к славе«Шаблоны — не мое»: как звезды справлялись с негативом на пути к славе В чем секрет успешной карьеры и как идти против «системы», выяснил корреспондент 5-tv.ru на премьере мультфильма «Супергномы» ...

Ломая шаблоны: самых предприимчивых школьников страны определят по результатам бизнес-симуляцииЛомая шаблоны: самых предприимчивых школьников страны определят по результатам бизнес-симуляции Школьники со всей страны могут поучаствовать во Всероссийской олимпиаде по предпринимательству. Организаторы предлагают забыть о решении банальных за ...

Этот борщ рвет шаблоны: маленький кислый секрет  и классика заиграет по-новомуЭтот борщ рвет шаблоны: маленький кислый секрет — и классика заиграет по-новому Борщ с запеченной свеклой и яблоком — звучит необычно, но на деле выходит очень аппетитно! От такого кушанья домашние придут в настоящий восторг, пос ...

Доступ от Контур.Эгиды получил интеграцию с Active Directory, шаблоны политик и многохостовую архитектуру «Доступ от Контур.Эгиды» получил интеграцию с Active Directory, шаблоны политик и многохостовую архитектуру ​ ​СКБ «Контур» представил обновление решения «Доступ от Контур.Эгиды» — системы для настройки устройств и управления... ...

Modus ETL 1.6.11: оптимизация получения данных из источников 1С, экспорт описания и структуры таблиц хранилища и новые шаблоны в сценариях обработки Modus ETL 1.6.11: оптимизация получения данных из источников «1С», экспорт описания и структуры таблиц хранилища и новые шаблоны в сценариях обработки данных Вышло обновление Modus ETL. Об этом CNews сообщили представители Modus. Получение данных из источников Добавлена быстрая... ...