У нас вы можете посмотреть бесплатно Использование уязвимости (IDOR) в небезопасных прямых ссылках на объекты | Начало киберпространст... или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
Практическое руководство по эксплуатации уязвимости IDOR в рамках пятого дня конференции Advent of Cyber 2025. Узнайте, как осуществлять горизонтальное повышение привилегий, перечислять API, использовать уязвимости в идентификаторах объектов, закодированных в Base64, и перебирать ваучеры UUIDv1 на основе времени с помощью Burp Suite. 🔗 Скрипт генератора UUIDv1: https://github.com/r007sec/uuidv1-gen... 📖 Временные метки разделов: 00:00 – Введение 02:00 – Объяснение IDOR 04:20 – Вход в систему 08:10 – Эксплуатация IDOR 14:45 – Атака на дочерний API 29:05 – Атака с использованием UUID-ваучера 41:40 – Найден последний ваучер 42:44 – Заключение #IDOR #AdventOfCyber2025 #CyberSecurity #API #tryhackme #burpsuite