Удалённый пользователь 494
Guest
У
Удалённый пользователь 494
Guest
WAF — вaжная часть безопасности вебприложения. Фильтр, который в реальном времени блокирует вредоносные запросы еще до того, как они достигнут сайта, может сослужить хорошую службу и отвести удар от приложения. Тем не менее WAF’ы содержат множество ошибок. Часть из них появляется по небрежности разработчикoв, часть — по незнанию. В этой статье мы изучим техники поиска байпасов WAF на базе регулярок и токенизации, а затем на практике рассмотрим, какие уязвимости существуют в популярных файрволах.
Прилагаю очень полезную мини-книгу по WAF-у
Прилагаю очень полезную мини-книгу по WAF-у