Categoria: Segurança Ofensiva
-
Desserialização Insegura em PHP
Por quê “Desserialização Insegura” ? Percebi que é uma falha muita interessante e, lembrando de quando havia iniciado nessa área, percebi pouca visibilidade da mesma. Então irei explicar um pouco sobre ela e como pode ser explorada na linguagem de programação PHP. Serialização é o processo de quando um objeto é transformado em uma cadeia de…
-
Reconhecimento em API: Descobrindo a versão do Swagger UI
As APIs (Application Programming Interfaces) estão se tornando cada vez mais comuns como forma de integrar diferentes sistemas e serviços. Como resultado, a segurança das APIs está se tornando uma preocupação crescente para muitas organizações. Uma técnica importante para avaliar a segurança de uma API é realizar um teste de penetração (pentest) e, durante essa…