#21 File hosting

オープン
sindre5年前に作成 · 0件のコメント
sindre5年前 にコメント

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.
sindre がマイルストーン Optional vulnerabilities に追加 5年前
sindre がラベル
webpy
を追加 5年前
sindre がラベル
bug
を追加 5年前
sindre がラベル
security misconfiguration
を追加 5年前
sindre がマイルストーンを Optional vulnerabilities から Required fixes へ変更 5年前
sindre がマイルストーンを Required fixes から Optional vulnerabilities へ変更 5年前
サインインしてこの会話に参加。
読み込み中…
キャンセル
保存
まだ内容がありません