← к ленте

Мини-задача: поиск уязвимости SSTI

П@pentesting_channelавтор про «it»
1 мес

Интерактивная задача на проверку знаний по информационной безопасности: определяем тип уязвимости при вводе специальных символов.

🧩 Мини-задача: найдите потенциальную SSTI Представьте, что разработчик сделал страницу приветствия. После ввода имени пользователя сайт отображает:
Добро пожаловать, Valera!
Но однажды тестировщик замечает странное поведение. Если вместо имени ввести специальные символы, ответ сервера меняется. ❓ Какой вывод можно сделать? 🔘 Приложение может быть уязвимо к SSTI 🔘 Это SQL Injection 🔘 Это XSS 🔘 Это IDOR 💬 Пишите свой вариант в комментариях. Завтра разберём ответ и обсудим, на какие признаки обращают внимание при поиске SSTI.

Кратко (AI)

В посте предлагается мини-задача для проверки навыков в области информационной безопасности. Читателям предлагается определить тип уязвимости веб-приложения на основе реакции сервера на ввод специальных символов.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖