#21 File hosting

Açık
sindre tarafından 5 yıl önce açıldı · 0 yorum
sindre 5 yıl önce yorum yaptı

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.

Although not an OWASP v4 code, File Hosting is a major part of modern intelligent threat actors. If your server hosts files instead of just letting users download them they can be used as part of spear-phishing attacks or as part of reconnaissance. This webpage should default to always downloading a file, even if accessed directly, or alternatively, deny access if a file is access directly.
sindre 5 yıl önce Optional vulnerabilities kilometre taşına ekledi
sindre 5 yıl önce
webpy
etiketini ekledi
sindre 5 yıl önce
bug
etiketini ekledi
sindre 5 yıl önce
security misconfiguration
etiketini ekledi
sindre 5 yıl önce kilometre taşı Optional vulnerabilities iken Required fixes olarak değiştirdi
sindre 5 yıl önce kilometre taşı Required fixes iken Optional vulnerabilities olarak değiştirdi
Bu konuşmaya katılmak için oturum aç.
Yükleniyor…
İptal
Kaydet
Henüz bir içerik yok.