Size: a a a

2021 June 22

A

Alexandr in WebPwnChat
И пусть ещё про КДЦ рассказывает. А если ответит - идти дальше в сторону достоверности, аутентичности, неотказуемости...
источник

АШ

Алексей Шульгин... in WebPwnChat
Одно проверка подлинности что ты тот кто назвался, а второе предостааление и проверка прав на действия
источник

A

Alexandr in WebPwnChat
И после каждого ответа новичка рот кривить и отвечать "ну хорошо, допустим..."
источник

S

Slava in WebPwnChat
Можно ещё спросить про формирование хттп запроса в системе, типа "расскажите что происходит в системе при отображении страницы: начиная от момента набора на клавиатуре адреса, до момента отображения результата в браузере".

Но это рили сложный вопрос
источник

АШ

Алексей Шульгин... in WebPwnChat
Я плохо её знаю, так что соглашусь.
источник

R

Rends.East in WebPwnChat
Плохим делом я занят, пилю сук, на котором сижу
Кстати, осторожно, этот человек (новичок) может тут сидеть и чекать
источник

R

Rends.East in WebPwnChat
А куда к вам на собес податься?
источник

S

Slava in WebPwnChat
Можно смежные вопросы спрашивать, которые без знаний не осилить
источник

АШ

Алексей Шульгин... in WebPwnChat
Так он станет на шаг дальше от новичка, что плохого то?
источник

R

Rends.East in WebPwnChat
Вам важнее не взять его или чтобы он развился?
источник

S

Slava in WebPwnChat
Типа "как вы себе представляете этапы атаки на процесс аутентификации"
источник

R

Rends.East in WebPwnChat
А можно ответ услышать, если не сложно?
Хотя бы кратко
источник

S

Slava in WebPwnChat
Брутфорс жи, самое очевидное (ну, по этапам мне лень писать)
источник

R

Rends.East in WebPwnChat
А всякие скули и т.д?
Это атака на бд типа?
источник

S

Slava in WebPwnChat
Скуля как правило - это атака на сами данные, которые хранятся, угу
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
huh?
источник

S

Slava in WebPwnChat
Как правило, спецом написал, потому что бывают конечно исключения
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Честно сказать, я вообще не понял, что значит "атака на данные которые в БД хранятся"
источник

S

Slava in WebPwnChat
Ну и в целом, вопросы можно из разряда "атаки на целостность/доступность/достоверность"
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А по тестированию аутентификации есть чеклисты, вон даже банально в WAHH можно почитать
источник