SHADOW:Group
Аналитика аудитории
11.4K
Подписчики
Динамика за 30 дней
Последний пост
Читать ленту →
SHADOW:Group
24.04.2026 17:14
Race Condition одна из тех уязвимостей, которая порой позволяет находить баги там, где их совсем не ждешь. И иногда, чтобы получить какой-нибудь IDOR, достаточно очень много раз попросить об этом приложение.
В кейсе на скрине, как раз такой случай. При указании чужого id получаем ошибку, однако, если запустить intruder и подождать несколько тысяч запросов, сервер внезапно начинает отдавать нам чужие ПД.
#web #race #idor
Это ваш профиль? Заявите права и настройте визитку бесплатно.