Как настроить секвенсор в Burp Suite за 10 минут?
Получи 10% по промокоду "DAVID" на курс «Специалист по кибербезопасности»: https://academy.cyberyozh.com/courses...
Мобильные и резидентские прокси, виртуальные номера, чекеры 5% по промокоду "DAVID" - https://app.cyberyozh.com/ru/proxy/?p...
Telegram-канал: https://t.me/+O_r6aShChcoyYzE6
———————————————— 1 часть: • ПОЛНЫЙ гайд по Burp Suite для начинающих! 2 часть: • Мастер-класс по Burp Suite для начинающих ... Разбираем, как работают сессионные токены, чем опасны JWT, как проверить их случайность с помощью Burp Suite и защитить свои проекты от уязвимостей. Плюс — как настроить прокси для безопасной работы. #burpsuite #кибербезопасность #хакерство ———————————————— Дисклеймер! Данное видео имеет исключительно образовательный характер. Мы не пропагандируем незаконные действия и не несем ответственности за их использование. Вся информация, предоставленная в наших видео, должна использоваться только в целях самообразования и повышения квалификации. Мы настоятельно рекомендуем соблюдать законы и уважать права других людей. С уважением, Команда CyberYozh Таймкоды 00:00 — Обзор использования Sequencer для анализа сессионных токенов. 01:33 — Демонстрация авторизации через Burp Suite 03:08 — Поведение токенов во время авторизации пользователя 04:33 — Уязвимости JWT-токенов и проблемы хранения паролей 06:04 — Разбор безопасности паролей и уязвимостей в токенах 07:25 — Как работает аутентификация через токены и структура JWT в запросах 08:54 — Проблемы повторения токенов и их случайности при обработке запросов 10:22 — Почему важна рандомизация в веб-запросах 11:40 — Как использовать прокси для повышения безопасности и производительности