Найти тему
5145 подписчиков

Пентест веб-приложений: Исследование исходного кода веб-страниц. Определение точек входа. Карта приложения.


При тестировании веб-приложений методом BlackBox у нас, как правило, не будет доступа ко всем исходным кодам приложения. Однако нам всегда доступен исходный код веб-страниц. Его необходимо тщательно изучить на предмет утечек информации. Программисты, в том числе и разработчики веб-приложений, стараются комментировать свой код. Комментарии в коде полезны как во время разработки, так и после, особенно если разработчиков, работающих с данным кодом, много. Но комментарии в коде могут быть полезны и злоумышленникам, если они сожержат конфиденциальную информацию.


#learning #pentest
​Пентест веб-приложений: Исследование исходного кода веб-страниц. Определение точек входа. Карта приложения.
Около минуты