Un index de terrain pour chercher, valider et documenter.
Outils de recherche, playbooks, portée du programme public, rapports divulgués, classes de charge utile, flux de travail et ressources d'apprentissage pour la recherche autorisée.
Tapez deux caractères ou plus. Les résultats restent sur cette page jusqu'à ce que vous en choisissiez un.
Nommez la chose devant vous.
L'index est acheminé à partir de l'observation et non du type de contenu.
Une réponse que je ne peux pas expliquer
Travaillez à rebours en passant par les limites d’état, d’analyseur, d’identité et de confiance.
Un cours que je veux tester sous pression
Ouvrez les conditions préalables, les commandes, les variantes et les conditions d'arrêt.
Un bug public que je dois comprendre
Classez la panne et le produit, puis lisez les preuves de gravité, d'EPSS, de KEV et de ransomware comme des faits distincts.
Quatre façons courantes dont la confiance s’effondre.
Voir les 21 playbooks →IDOR et contrôle d'accès cassé
Propriété des objets, preuves entre comptes, découverte d'identifiants et reporting.
Intermédiaire → 02 / Côté serveurChasse SSRF
Consommateurs d'URL, comportement de l'analyseur, confirmation OOB et limites des métadonnées du cloud.
Avancé → 03 / Sécurité des APIAbus de GraphQL
Découverte de schémas, lacunes d'autorisation, traitement par lots, alias et contrôles de complexité.
Intermédiaire → 04 / IdentitéOAuth et SSO
Défauts de gestion de l’état, de validation de redirection, de liaison de jeton et de liaison de compte.
Avancé →Choisissez l'outil après la question.
Modèles de commande, espaces réservés, contexte de fonctionnement et liens sources.