22 февраля 2019 г.
Разработчик, помни — трафик твоего приложения смотрят
На данный момент существует так много типов уязвимостей, что разработчики совсем забывают об элементарных из них. На днях мне удалось обойти авторизацию в новом приложении WOG (ТОВ «ВОГ РІТЕЙЛ» — вторая по величине сеть АЗС в Украине). В 2017 году, точно такую же уязвимость я обнаружил в приложении одного из мобильных провайдеров Украины (тоже второго по величине). Идентичные ситуации — новое приложение и отсутствие защиты от брутфорса.
Читать дальше →
source https://habr.com/ru/post/441088/?utm_campaign=441088
Подписаться на:
Комментарии к сообщению (Atom)
Комментариев нет:
Отправить комментарий