Snyk · @snyk
80 followers · 32 posts · Server masto.dsoc.io

👎 An insecure direct object reference () is a security vulnerability that occurs when a system’s implementation allows attackers to directly access & manipulate sensitive objects or resources without authorization checks.

Learn more about handling these vulnerabilities, including:

1️⃣ Types of IDOR
2️⃣ Creating a application with IDOR using
3️⃣ Identifying and fixing IDOR vulnerabilities

Read the full blog here: snyk.co/ufXcj

#idor #python #fastapi

Last updated 2 years ago

Snyk · @snyk
80 followers · 32 posts · Server masto.dsoc.io

👎 An insecure direct object reference () is a security vulnerability that occurs when a system’s implementation allows attackers to directly access & manipulate sensitive objects or resources without authorization checks.

Learn more about handling these vulnerabilities, including:

1️⃣ Types of IDOR
2️⃣ Creating a application with IDOR using
3️⃣ Identifying and fixing IDOR vulnerabilities

Read the full blog here: snyk.co/ufXci

#idor #python #fastapi

Last updated 2 years ago

How to find endpoints susceptible to possible IDOR vulnerabilities 👇🔎

#recon #attacksurface #idor #bugbountytips #bugbounty

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

W banalny sposób(*) zarobił $15 000 – zgłosił tę podatność do Snapchata

Snapchat posiada tzw. wyróżnione video: Snapchat has viral video feature callled spotlight Snapchat posiada też program bug bounty. A w programie bug bounty ktoś zgłosił następującą podatność: Delete anyone’s content spotlight remotely. Wykorzystanie podatności było rzeczywiście banalne, pod warunkiem że poświęciliśmy trochę czasu i spojrzeliśmy na żądanie HTTP zawierające następującego...


sekurak.pl/w-banalny-sposob-za

#wbiegu #bugbounty #idor #websec

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Raport ze zgłoszenia podatności: dostęp do wrażliwych danych użytkowników aplikacji IVECO ON

Jeden z czytelników sekuraka przesłał nam opis ciekawego znaleziska (znalezisk) w aplikacji IVECO ON. Dla pewności – obecnie wszystkie wskazane podatności są obecnie załatane. Aplikacja jest globalna a IVECO wylicza tak jej zalety. Mamy tutaj: Informacje na temat floty  oceny stylu jazdy, emisji CO2 w celu poprawy ogólnej wydajności i zrównoważonego rozwoju. Można również monitorować...


sekurak.pl/raport-ze-zgloszeni

#wbiegu #idor #iveco #websec

Last updated 3 years ago