Owasp

Owasp taxonomy generated by the site skill importer.

2 件のスキル
M
exploiting-insecure-deserialization

作成者 mukul975

exploiting-insecure-deserialization は、正規のペネトレーションテスターがシリアライズ入力を特定し、Java、PHP、Python、.NET の対象を見極め、安全に実行可能性を検証するのに役立つスキルです。フォーカスしたテストに使える作業フロー、検出の手がかり、ツール参照を備えています。

Penetration Testing
お気に入り 0GitHub 0
M
exploiting-http-request-smuggling

作成者 mukul975

exploiting-http-request-smuggling は、許可を得たテスターが、プロキシ、ロードバランサー、CDN 間で発生する Content-Length と Transfer-Encoding の解釈差を手がかりに、HTTP リクエストスマグリングを検出・評価するためのスキルです。Security Audit のワークフロー向けに設計されており、raw リクエストのプロービング、アーキテクチャの識別、実用的な検証手順を備えています。

Security Audit
お気に入り 0GitHub 0
Owasp