🔥 Топ-10 техник атак веб-приложений 2024 года
10 февраля 2025 г.Unknown Channel

🔥 Топ-10 техник атак веб-приложений 2024 года
Из номинированных ~120 исследований выбрано 10 самых топовых. Вот как выглядит рейтинг:
-
Confusion Attacks: Exploiting Hidden Semantic Ambiguity in Apache HTTP Server.
-
SQL Injection Isn't Dead: Smuggling Queries at the Protocol Level.
-
Unveiling TE.0 HTTP Request Smuggling.
-
WorstFit: Unveiling Hidden Transformers in Windows ANSI.
-
Exploring the DOMPurify library: Bypasses and Fixes.
-
DoubleClickjacking: A New Era of UI Redressing.
-
CVE-2024-4367 - Arbitrary JavaScript execution in PDF.js.
-
OAuth Non-Happy Path to ATO
-
ChatGPT Account Takeover - Wildcard Web Cache Deception.
-
Hijacking OAuth flows via Cookie Tossing.
#bugbounty #pentest