#21 File hosting

Offen
vor 5 Jahren von sindre geöffnet · 0 Kommentare
sindre hat vor 5 Jahren kommentiert

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.
sindre hat diesen Issue vor 5 Jahren zum Optional vulnerabilities Meilenstein hinzugefügt
sindre fügte das
webpy
Label vor 5 Jahren hinzu
sindre fügte das
bug
Label vor 5 Jahren hinzu
sindre fügte das
security misconfiguration
Label vor 5 Jahren hinzu
sindre hat den Meilenstein vor 5 Jahren von Optional vulnerabilities zu Required fixes geändert
sindre hat den Meilenstein vor 5 Jahren von Required fixes zu Optional vulnerabilities geändert
Anmelden, um an der Diskussion teilzunehmen.
Laden…
Abbrechen
Speichern
Hier gibt es bis jetzt noch keinen Inhalt.