Ethical hacking instruction notes [2]
@api_0
Канал с заметками о информационной безопасности
#article

#backup канала api0.pw/api_0

#cve
#git
#IDOR
#tips
#tutorial
#hackthebox
1 post

ИСТИННЫЙ ПОТЕНЦИАЛ RACE CONDITION

Долгое время мы думали о гонках как об ошибках, таких как многократное использование промо-кода или что-то, связанное с функциональностью оформления заказа. Тестируя любой веб-сайт с покупками, мы пробуем подобные уязвимости, но, честно говоря, это работает довольно редко. Я думаю, что единственным правильным состоянием гонки, которое я видел, было RCE, когда цель распаковывала zip-архив и только затем проверяла его содержимое.