Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

TryHackMe OWASP Top 10 2025: провалы IAAA — полное прохождение 2025

Автор: Djalil Ayed

Загружено: 2025-11-16

Просмотров: 352

Описание:

🎯 Узнайте о категориях A01, A07 и A09 и их связи со сбоями в применяемой модели IAAA.

🔗🔗 Ссылка на комнату: https://tryhackme.com/room/owasptopte...

В этой комнате рассматриваются 3 категории из списка OWASP Top 10 2025 года. В этой комнате вы узнаете о категориях, связанных со сбоями в реализации идентификации, аутентификации, авторизации и подотчётности (IAAA) в приложении. Вы примените теоретические знания на практике, выполнив задания. В этой комнате рассматриваются следующие категории:

📌A01: Нарушения контроля доступа
📌A07: Сбои аутентификации
📌A09: Сбои в ведении журнала и оповещения

Комната предназначена для новичков и не предполагает наличия у участников предварительного опыта в области безопасности.

🎯🎯 Задания комнаты: 🎯🎯

[00:00] 🐯 Задание 1: Введение

[01:47] 🐯 Задание 2: Что такое IAAA?
Что означает аббревиатура IAAA?

[02:56] 🐯 Задание 3: A01: Нарушение контроля доступа
Если вы не получаете доступ к большему количеству ролей, но можете просматривать данные других пользователей, какой тип повышения привилегий это?
Какую заметку вы обнаружили при просмотре учётной записи пользователя, на счету которого было более 1 миллиона долларов?

[05:50] 🐯 Задание 4: A07: Ошибки аутентификации
Какой флаг отображается на панели администратора?

[09:13] 🐯 Задание 5: A09: Журналирование сбоев и оповещение
Похоже, злоумышленник пытался провести атаку методом подбора пароля. Какой у него IP-адрес?
Похоже, ему удалось получить доступ к учётной записи! Какое имя пользователя связано с этой учётной записью?
Какие действия злоумышленник пытался выполнить с учётной записью? Перечислите конечную точку, к которой был получен доступ.

[13:45] 🐯 Задание 6: Заключение

⚠️ Только для образовательных целей
Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда проверяйте наличие разрешения перед тестированием на любых системах.

#tryhackme #owasp #owasptop10

TryHackMe OWASP Top 10 2025: провалы IAAA — полное прохождение 2025

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Изучите кибербезопасность: наступление Cyber ​​2025 (TryHackMe!)

Изучите кибербезопасность: наступление Cyber ​​2025 (TryHackMe!)

TryHackMe OWASP Top 10 2025: Ошибки в дизайне приложений — Полное пошаговое руководство 2025

TryHackMe OWASP Top 10 2025: Ошибки в дизайне приложений — Полное пошаговое руководство 2025

How to Create User Accounts in Windows Server 2025 | ADUC + PowerShell Step-by-Step

How to Create User Accounts in Windows Server 2025 | ADUC + PowerShell Step-by-Step

от '192.168.x.x' к 'service.LAN'. LOCAL DOMAIN, ОБРАТНЫЙ ПРОКСИ ДЛЯ ДОМА.#CADDY #TRAEFIK #NGINX #NPM

от '192.168.x.x' к 'service.LAN'. LOCAL DOMAIN, ОБРАТНЫЙ ПРОКСИ ДЛЯ ДОМА.#CADDY #TRAEFIK #NGINX #NPM

Exploiting Windows with EternalBlue (MS17-010) | TryHackMe - Blue | CTF Challenge

Exploiting Windows with EternalBlue (MS17-010) | TryHackMe - Blue | CTF Challenge

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

Как данные проходят по сети: от компьютера до сервера и обратно

Как данные проходят по сети: от компьютера до сервера и обратно

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Отзыв Microsoft: абсолютный КОШМАР конфиденциальности 2025 года

Отзыв Microsoft: абсолютный КОШМАР конфиденциальности 2025 года

TryHackMe OWASP Top 10 2025: Небезопасная обработка данных — полное пошаговое руководство 2025

TryHackMe OWASP Top 10 2025: Небезопасная обработка данных — полное пошаговое руководство 2025

Мой Топ-10 инструментов Искусственного интеллекта

Мой Топ-10 инструментов Искусственного интеллекта

Как стать невидимым в сети в 2026 году

Как стать невидимым в сети в 2026 году

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

API security OWASP top 10 : TryHackMe

API security OWASP top 10 : TryHackMe

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

Взломайте Wi-Fi с помощью Rasperry Pi Zero за 15 долларов и Kali Linux

Взломайте Wi-Fi с помощью Rasperry Pi Zero за 15 долларов и Kali Linux

Лучший способ установки Windows 11 на любой ПК быстро и без проблем на любой ПК

Лучший способ установки Windows 11 на любой ПК быстро и без проблем на любой ПК

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]