Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.94K photos
106 videos
166 files
2.97K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://yangx.top/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
加入频道
#pentest #bugbounty #tip

Иногда для нахождения бага высокой критичности достаточно изменить один заголовок: "X-Amz-Server-Side-Encryption: Anything".

Внимательно анализируйте и фаззите все заголовки веб-приложения.

Читать
🤔2👍1
#tip #bugbounty

Правильный совет для начинающих багхантеров: не позволяйте фронтенду указывать вам то, что можно делать, а что нет. Всегда проверяйте функционал бэкенда.

Источник
👍3