Как не следует использовать URL-адреса, подписанные AWS S3? Вознаграждение 25 000 долларов.
Автор: Bug Bounty Reports Explained
Загружено: 2021-05-31
Просмотров: 9865
Описание:
🔍Получите бесплатную 2-недельную пробную версию Detectify — спонсора сегодняшнего видео🔍 https://www.detectify.com/bbre
📧 Подпишитесь на BBRE Premium: https://bbre.dev/premium
✉️ Подпишитесь на рассылку: https://bbre.dev/nl
📣 Следите за мной в Twitter: https://bbre.dev/tw
В этом видео объясняется атака на реализацию AWS S3 на нераскрытой платформе вознаграждения за обнаружение уязвимостей. Уязвимость была обнаружена Франсом Розеном, и он получил за это вознаграждение в размере 25 000 долларов.
🖥 Получите 100 долларов в виде кредитов для Digital Ocean 🖥
https://m.do.co/c/cc700f81d215
✎Зарегистрируйтесь в Pentesterlab по моей реферальной ссылке✎
https://pentesterlab.com/referral/Vtc...
Отчет:
https://labs.detectify.com/2018/08/02...
Твиттер репортера:
/ fransrosen
Подпишитесь на меня в Твиттере:
/ gregxsunday
Временные метки:
00:00 Вступление
00:23 Detectify - спонсор видео
00:59 AWS S3
01:55 подписано URL-адреса
03:42 атака на реализации подписанных URL-адресов
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: