Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

APIs hacken, wie geht das? API Sicherheit am Beispiel

Автор: predic8

Загружено: 2021-10-19

Просмотров: 76190

Описание:

Eine #API ermöglicht den Einstieg in eine Anwendung über die Hintertüre. In diesem Video zeige ich anhand von 8 Beispielen auf, wie ein Angriff auf ein API abläuft. Es keine Anleitung zum Hacken von APIs darstellen, sondern aufzeigen, welche Risiken es für Schnittstellen gibt und gegen was man APIs schützen sollte.


00:00 Angriffe auf APIs
00:25 OWASP API Security Top 10
00:46 Juice Shop
01:31 Wie werde ich Admin?
02:57 Excessive Data Exposure
03:50 Mass Assignment
04:53 Score Board
05:42 Broken User Authentication
07:47 Broken Function Level Authorization
09:15 Bearer Token
09:40 JSON Web Token JWT
11:10 XSS Javascript Injection
12:41 Input Validierung
13:43 Rabatt auf den Warenkorb
15:30 SQL Injection
19:40 Passwort Reset
20:50 Brute Force Angriff
21:48 Rate Limiting
24:29 Fazit
24:46 API Security Training


Als Ziel für die Angriffe verwende ich den Juice Shop:
https://github.com/juice-shop/juice-shop




Unsere Schulungen und Online Trainings zur API #Sicherheit:

REST & API Security:
https://www.predic8.de/api-rest-secur...

REST APIs Einführung
https://www.predic8.de/rest-schulung.htm




Mich findet ihr auf Twitter oder Xing:
@thomasub

https://www.xing.com/profile/Thomas_B...

APIs hacken, wie geht das? API Sicherheit am Beispiel

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

API Sicherheit - Excessive Data Exposure verhindern #1 (German)

API Sicherheit - Excessive Data Exposure verhindern #1 (German)

Was sind JSON Web Tokens? JWT Einführung in 12 Minuten

Was sind JSON Web Tokens? JWT Einführung in 12 Minuten

Бесплатные курсы по хакерскому API (и как использовать ИИ для взлома)

Бесплатные курсы по хакерскому API (и как использовать ИИ для взлома)

Kubernetes: Eine Einführung

Kubernetes: Eine Einführung

Экосистема JavaScript проклята – npm снова взломали

Экосистема JavaScript проклята – npm снова взломали

7 nützliche CMD Befehle (solltest du kennen)

7 nützliche CMD Befehle (solltest du kennen)

Achtung Stau! Datenbank oder Stream Processing? Softwarearchitektur am Beispiel

Achtung Stau! Datenbank oder Stream Processing? Softwarearchitektur am Beispiel

So hackt man WLANs | Kali-Linux-Tutorial

So hackt man WLANs | Kali-Linux-Tutorial

Basic Authentication für APIs: Sicherheitslücke oder einfache Alternative?

Basic Authentication für APIs: Sicherheitslücke oder einfache Alternative?

RAG | ВСЁ, что тебе нужно знать (+ 11 Продвинутых стратегий)

RAG | ВСЁ, что тебе нужно знать (+ 11 Продвинутых стратегий)

Go Hack Yourself: API Hacking for Beginners - Dr Katie Paxton-Fear

Go Hack Yourself: API Hacking for Beginners - Dr Katie Paxton-Fear

Wir hacken einen WEBSERVER (mit David Colombo) - IT Security Einführung

Wir hacken einen WEBSERVER (mit David Colombo) - IT Security Einführung

Alles über API Keys

Alles über API Keys

OWASP API Security Top 10 Course – Secure Your Web Apps

OWASP API Security Top 10 Course – Secure Your Web Apps

Что такое

Что такое "Reverse Engineering". Показываю как ломают софт.

Ваш браузер знает о вас все и сливает данные: как защититься?

Ваш браузер знает о вас все и сливает данные: как защититься?

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Python API Tutorial (Deutsch) | 🚀 Für Anfängerinnen und Anfänger | NASA-API

Python API Tutorial (Deutsch) | 🚀 Für Anfängerinnen und Anfänger | NASA-API

How the Best Hackers Learn Their Craft

How the Best Hackers Learn Their Craft

Log4J Sicherheitslücke - einfach erklärt

Log4J Sicherheitslücke - einfach erklärt

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]