Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Тестирование безопасности API - Отсутствие защиты от автоматизированны



Тестирование безопасности API – Отсутствие защиты от автоматизированны
2025-10-22 10:28

Автор: Баз Дейкстра (Bas Dijkstra)
Оригинал статьи
Перевод: Ольга Алифанова

 

В этой серии статей я обращусь к уязвимостям из списка топ-10 OWASP, посвященного безопасности API. В каждой статье я покажу вам, как экспериментировать с API, тестируя уязвимость, и обсужу свои выводы.

 

В качестве подопытных я буду использовать разные API. Все они демонстрационные – в реальной жизни и публичных приложениях они не используются. Следовательно, все обсуждаемые уязвимости абсолютно безвредны, если вообще не внедрены специально.

 

Читать статью полностью...



В избранное