Добро пожаловать, Valera!Но однажды тестировщик замечает странное поведение. Если вместо имени ввести специальные символы, ответ сервера меняется. ❓ Какой вывод можно сделать? 🔘 Приложение может быть уязвимо к SSTI 🔘 Это SQL Injection 🔘 Это XSS 🔘 Это IDOR 💬 Пишите свой вариант в комментариях. Завтра разберём ответ и обсудим, на какие признаки обращают внимание при поиске SSTI.
Мини-задача: поиск уязвимости SSTI
П@pentesting_channelавтор про «it»
1 месИнтерактивная задача на проверку знаний по информационной безопасности: определяем тип уязвимости при вводе специальных символов.
🧩 Мини-задача: найдите потенциальную SSTI
Представьте, что разработчик сделал страницу приветствия.
После ввода имени пользователя сайт отображает:
Кратко (AI)
В посте предлагается мини-задача для проверки навыков в области информационной безопасности. Читателям предлагается определить тип уязвимости веб-приложения на основе реакции сервера на ввод специальных символов.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖