Загрузка...

Web Application Pentesting | Insecure deserialization [Arabic]

في هذا المقطع تكلمت عن المشكلة الأمنية رقم CWE-502
المفهوم برمجياً، وصف الثغرة برمجياً، كيفية استغلالها، وما خطورتها.
التوقيت :
00:00 Intro
00:48 Serialization & Deserialization Theory
01:13 Insecure deserialization Theory
02:25 Serialization & Deserialization Demo
05:39 CWE-502 Vuln-Code & Exploit Demo
15:25 Labs & Writeups
مصادر :

https://cwe.mitre.org/data/definitions/502.html

https://hackerone.com/hacktivity/cwe_discovery?id=CWE-502

https://owasp.org/www-project-top-ten/2017/A8_2017-Insecure_Deserialization

https://www.php.net/manual/en/function.serialize.php

https://www.php.net/manual/en/function.unserialize.php

https://portswigger.net/web-security/deserialization

Видео Web Application Pentesting | Insecure deserialization [Arabic] канала 0xrush
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять