Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

TryHackMe OWASP Top 10 2025: провалы IAAA — полное прохождение 2025

Автор: Djalil Ayed

Загружено: 2025-11-16

Просмотров: 1149

Описание:

🎯 Узнайте о категориях A01, A07 и A09 и их связи со сбоями в применяемой модели IAAA.

🔗🔗 Ссылка на комнату: https://tryhackme.com/room/owasptopte...

В этой комнате рассматриваются 3 категории из списка OWASP Top 10 2025 года. В этой комнате вы узнаете о категориях, связанных со сбоями в реализации идентификации, аутентификации, авторизации и подотчётности (IAAA) в приложении. Вы примените теоретические знания на практике, выполнив задания. В этой комнате рассматриваются следующие категории:

📌A01: Нарушения контроля доступа
📌A07: Сбои аутентификации
📌A09: Сбои в ведении журнала и оповещения

Комната предназначена для новичков и не предполагает наличия у участников предварительного опыта в области безопасности.

🎯🎯 Задания комнаты: 🎯🎯

[00:00] 🐯 Задание 1: Введение

[01:47] 🐯 Задание 2: Что такое IAAA?
Что означает аббревиатура IAAA?

[02:56] 🐯 Задание 3: A01: Нарушение контроля доступа
Если вы не получаете доступ к большему количеству ролей, но можете просматривать данные других пользователей, какой тип повышения привилегий это?
Какую заметку вы обнаружили при просмотре учётной записи пользователя, на счету которого было более 1 миллиона долларов?

[05:50] 🐯 Задание 4: A07: Ошибки аутентификации
Какой флаг отображается на панели администратора?

[09:13] 🐯 Задание 5: A09: Журналирование сбоев и оповещение
Похоже, злоумышленник пытался провести атаку методом подбора пароля. Какой у него IP-адрес?
Похоже, ему удалось получить доступ к учётной записи! Какое имя пользователя связано с этой учётной записью?
Какие действия злоумышленник пытался выполнить с учётной записью? Перечислите конечную точку, к которой был получен доступ.

[13:45] 🐯 Задание 6: Заключение

⚠️ Только для образовательных целей
Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда проверяйте наличие разрешения перед тестированием на любых системах.

#tryhackme #owasp #owasptop10

TryHackMe OWASP Top 10 2025: провалы IAAA — полное прохождение 2025

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

TryHackMe OWASP Top 10 2025: Небезопасная обработка данных — полное пошаговое руководство 2025

TryHackMe OWASP Top 10 2025: Небезопасная обработка данных — полное пошаговое руководство 2025

TryHackMe OWASP Top 10 2025: Ошибки в дизайне приложений — Полное пошаговое руководство 2025

TryHackMe OWASP Top 10 2025: Ошибки в дизайне приложений — Полное пошаговое руководство 2025

API security OWASP top 10 : TryHackMe

API security OWASP top 10 : TryHackMe

Шоу начинается | Мошенники 2 | 1-2 серия | КОНКУРС | Сериал 2026

Шоу начинается | Мошенники 2 | 1-2 серия | КОНКУРС | Сериал 2026

OWASP Top 10 2025: Application Design Flaws | tryhackme | walkthrough| @cyberhunt4073 #owasptop10

OWASP Top 10 2025: Application Design Flaws | tryhackme | walkthrough| @cyberhunt4073 #owasptop10

Трамп в Давосе: Украина, Гренландия, Европа. Обсудим с Ниной Хрущевой

Трамп в Давосе: Украина, Гренландия, Европа. Обсудим с Ниной Хрущевой

CySec101 / EP.49 / CAPA Basics / TryHackMe Cyber Security For Beginners Cyber Security 101

CySec101 / EP.49 / CAPA Basics / TryHackMe Cyber Security For Beginners Cyber Security 101

Exploiting Windows with EternalBlue (MS17-010) | TryHackMe - Blue | CTF Challenge

Exploiting Windows with EternalBlue (MS17-010) | TryHackMe - Blue | CTF Challenge

Прямой эфир — определяем по дыму тип ракеты. Последние новости с фронта

Прямой эфир — определяем по дыму тип ракеты. Последние новости с фронта

Professor Messer's Security+ SY0-701 Study Group - January 2026

Professor Messer's Security+ SY0-701 Study Group - January 2026

OWASP Top 10 2025: Insecure Data Handling TryHackMe WalkThrough

OWASP Top 10 2025: Insecure Data Handling TryHackMe WalkThrough

SQL Fundamentals: Basic Queries and Data Management in Cyber Security 101 | TryHackMe | SAL1

SQL Fundamentals: Basic Queries and Data Management in Cyber Security 101 | TryHackMe | SAL1

TryHackMe OWASP Juice Shop - Full Walkthrough 2025

TryHackMe OWASP Juice Shop - Full Walkthrough 2025

OWASP Juice Shop | Try Hack Me Walkthrough

OWASP Juice Shop | Try Hack Me Walkthrough

Как SOC mas превратился в EAST mas: Код приглашения на побочный квест «Истоки Хоппера» — полное п...

Как SOC mas превратился в EAST mas: Код приглашения на побочный квест «Истоки Хоппера» — полное п...

Правда про крипту. Сколько я потерял за 6 лет в крипте.

Правда про крипту. Сколько я потерял за 6 лет в крипте.

Обзор TryHackMe SOC Level 1 - Холодный старт - 2026

Обзор TryHackMe SOC Level 1 - Холодный старт - 2026

OWASP Top 10 2025: Application Design Flaws TryHackMe WalkThrough

OWASP Top 10 2025: Application Design Flaws TryHackMe WalkThrough

Hackthebox MangoBleed Sherlock - MongoBleed Detector (CVE-2025-14847)

Hackthebox MangoBleed Sherlock - MongoBleed Detector (CVE-2025-14847)

FlareVM: Arsenal of Tools | TryHackMe - Cyber Security 101

FlareVM: Arsenal of Tools | TryHackMe - Cyber Security 101

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com