RU

X-Real-IP, X-Forwarded-For и белый список WAF: разбор опасного мисконфига

Привет, Хабр. Меня зовут Аскар Добряков, ведущий эксперт направления защиты данных и приложений в К2 Кибербезопасность , занимаюсь WAF и цепочками обр…

WAFобратный проксиnginxHAProxyX-Forwarded-ForX-Real-IPмисконфигурацияобход WAFинформационная безопасностьвеб-безопасность
Habr
RU

Race Condition в веб-приложениях: три типа уязвимости и как их находить

Для начала разберёмся, что такое Race Condition и почему эта уязвимость заслуживает внимания. Race Condition — это класс уязвимостей, которые возникаю…

Race Conditionгонка состоянийTOCTOUвеб-безопасностьbug bountyBurp SuiteTurbo Intrudersingle-packet attackaccount takeoverуязвимости