#21 File hosting

Открыто
открыта 5 лет назад sindre · комментариев: 0
sindre прокомментировал 5 лет назад

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.
sindre добавил к этапу Optional vulnerabilities 5 лет назад
sindre добавил(а) метку
webpy
5 лет назад
sindre добавил(а) метку
bug
5 лет назад
sindre добавил(а) метку
security misconfiguration
5 лет назад
sindre поменял целевой этап с Optional vulnerabilities на Required fixes 5 лет назад
sindre поменял целевой этап с Required fixes на Optional vulnerabilities 5 лет назад
Войдите, чтобы присоединиться к обсуждению.
Нет этапа
Нет назначенных лиц
1 участников
Срок выполнения

Срок выполнения не установлен.

Зависимости

В настоящее время эта задача не имеет зависимостей.

Загрузка…
Отмена
Сохранить
Пока нет содержимого.