#21 File hosting

otevřený
otevřeno před 5 roky uživatelem sindre · 0 komentářů
sindre okomentoval před 5 roky

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.
sindre přidal(a) toto do milníku Optional vulnerabilities před 5 roky
sindre přidal(a) štítek
webpy
před 5 roky
sindre přidal(a) štítek
bug
před 5 roky
sindre přidal(a) štítek
security misconfiguration
před 5 roky
sindre upravil(a) milník z Optional vulnerabilities na Required fixes před 5 roky
sindre upravil(a) milník z Required fixes na Optional vulnerabilities před 5 roky
Přihlaste se pro zapojení do konverzace.
Načítá se…
Zrušit
Uložit
Není zde žádný obsah.