Node.js API Security - Broken Authentication, Access Control, IDOR

Pentester

Özel Üye
8 Eyl 2016
1,646
1
1,001
Node.js ile yazmış olduğumuz API endpointlerimizi tek tek inceleyerek API security test yapıyoruz. Uygulamamız da oturum ve yetki kontrollerinin yetersiz olmasından dolayı broken authentication, broken access control, idor zafiyetlerini tespit ediyor ve güvenlik zafiyetlerini kapatıyoruz.

 

cyber knight

Katılımcı Üye
30 Ağu 2021
710
7
437
Root@Cyberknight
Node.js ile yazmış olduğumuz API endpointlerimizi tek tek inceleyerek API security test yapıyoruz. Uygulamamız da oturum ve yetki kontrollerinin yetersiz olmasından dolayı broken authentication, broken access control, idor zafiyetlerini tespit ediyor ve güvenlik zafiyetlerini kapatıyoruz.

Elinize emeğinize sağlık hocam .
İyi günler iyi forumlar dilerim ☺️
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.