ВСЕ СТАТЬИ

← Вернуться к статьям
Python для этичного хакера: проверяем форму авторизации через Username Enumeration.

Python для этичного хакера: проверяем форму авторизации через Username Enumeration.

20 ноября в 09:11
habr.comтехнологии
20 ноября в 09:11•faviconhabr.com•технологии

Python для этичного хакера: проверяем форму авторизации через Username Enumeration. Автоматизация — лучший друг пентестера. Сегодня практикуемся в написании кастомных эксплойтов на Python для решения задач Web Security Academy. Разберем лабораторию «Username enumeration via different responses»: проанализируем логику ошибок бэкенда, обойдем форму аутентификации без использования браузера и напишем скрипт, который находит валидного пользователя и подбирает пароль быстрее, чем вы успеете заварить кофе. Полный листинг кода и разбор нюансов работы с сессиями прилагается.

Еще статьи из категории

Еще статьи