Где и как искать этот ваш SSRF: первые шаги в багхантинге

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Привет, меня зовут Олег Уланов (aka brain). Я занимаюсь пентестами веб-приложений и активно участвую в багбаунти, зарабатывая на чужих ошибках. Свой путь в наступательной безопасности я начал совсем недавно, но, несмотря на это, меньше чем за год мне удалось ворваться в топ-10 исследователей на Standoff Bug Bounty (сейчас я на 5-м месте — можете проверить

Источник: https://habr.com/ru/companies/pt/articles/842598/


Интересные статьи

Интересные статьи

Инженеры Европейского космического агентства (ЕКА) вместе с компанией Lego сделали несколько блоков из метеоритной пыли. Проект предназначен для проверки, как такие материалы покажут себя в качестве с...
Результаты 1.5 годового исследования QA-курсов автором показали, что порядка 90% из изначально поступивших на курсы студентов в результате никуда и никогда не трудоустраиваются. Именно такие результат...
Я тут открывал юрлицо в США и сделал всё по инструкции «как не облажаться», но облажался. Уже в новых местах, не предусмотренных инструкцией. Главная инструкция вот тут, она написана не юристо...
Несмотря на суровейшие условия полюсов Земли, жизнь присутствует даже там — например, на ледовом щите Антарктиды, под ним, на побережье и в иных местах. Вопреки экстремальному климату, ...
Цель этого поста: показать технику отладки в debian/ubuntu, связанную с "поиском первоисточника" в системном конфигурационном файле. Тестовый пример: после долгих издевательств над tar.gz копией...