Публикации по теме 'pentesting'


Безопасность JavaScript: как снизить основные риски
 Прослушать статью Если вы запускаете интерактивный веб-сайт или приложение, вы должны отдавать приоритет безопасности JavaScript. Программные ошибки, непроверенный пользовательский ввод и злонамеренные атаки изобилуют JavaScript, и вы здесь, потому что не хотите стать следующей жертвой кибератаки на основе JavaScript. Автоматизированные инструменты, такие как плагины для мониторинга ошибок JavaScript, могут лишь немного продвинуться в выявлении уязвимостей JavaScript, поэтому..

Еженедельный информационный бюллетень TGA [14/12/22]
Информационный бюллетень The Grey Area от 07.12.22 → 14.12.22, с обязательным чтением на этой неделе. Введение На прошлой неделе появилось множество сообщений о различных областях, связанных с кибербезопасностью . Были некоторые программирование советы , связанные с этическим хакерством, от Грэма Земеля , и подробная статья сетевого взаимодействия от calfcrusher для всех уровней квалификации. Популярные статьи: Одни из самых популярных статей недели: Как..

Обход ограничительной песочницы JS
Обычно, когда вы проводите аудит программного обеспечения, вы, как правило, начинаете с понимания того, какие функции оно имеет и как они реализованы. Таким образом, вы сталкиваетесь с определенным поведением, которое ведет к более глубокому уровню анализа. Нет единого критерия, по которому можно было бы двигаться: это может быть либо интуиция, другие опасения, либо просто следование методологии. Таким образом, я наткнулся на очень интересную функциональность: фильтрацию некоторых..