Інтерактивні розбори класів вразливостей: крок за кроком видно, як працює атака й як її закрити
Сервер віддає обʼєкт за номером із запиту, не перевіряючи, чи він твій
ВідкритиВвід підмішується прямо в текст SQL-запиту й змінює його логіку
ВідкритиЗамість рядка сервер приймає обʼєкт-оператор і ним підмінює умову добору
ВідкритиЧужий HTML зберігається на сторінці й виконується у браузері жертви
ВідкритиСервер сам ходить за URL, який ти йому дав - навіть у внутрішню мережу
ВідкритиІмʼя файлу з переходами «../» виводить читання за межі дозволеної теки
ВідкритиВвід потрапляє в системну команду - і ти дописуєш до неї свою
ВідкритиВвід підставляють у шаблон - і він виконується як вираз рушія
ВідкритиКлюч __proto__ у злитті обʼєктів псує прототип геть усіх обʼєктів
ВідкритиСервер копіює всі поля тіла в модель - разом із тими, що ти не мав чіпати
ВідкритиСлабка перевірка підпису дозволяє підробити claims усередині токена
ВідкритиXML-парсер розкриває зовнішні сутності - і читає файли сервера
ВідкритиСервер віддзеркалює будь-який Origin і дозволяє куки - чужий сайт читає твої дані
ВідкритиСервер відновлює обʼєкт із недовірених даних - і виконує чужу логіку
ВідкритиСлужбовий запит __schema розкриває всю приховану будову API
ВідкритиКілька запитів у вікні між перевіркою й записом обходять ліміт
ВідкритиБез ліміту спроб короткий код підбирається простим перебором
ВідкритиНепарний заголовок відбивається у відповідь і отруює спільний кеш
ВідкритиПриватну сторінку під «статичним» URL кеш зберігає як публічну
ВідкритиНевалідований redirect_uri відсилає код авторизації атакеру
ВідкритиWebSocket без перевірки Origin відкриває чужому сайту приватний потік
ВідкритиПроксі й сервер по-різному ділять потік - хвіст перехоплює чужий запит
Відкрити