Начинаем в багбаунти: 10 неочевидных уязвимостей S3-интеграций в веб-приложениях

habrahabr.ru · tech

<img src="https://habrastorage.org/getpro/habr/upload_files/98c/0f2/283/98c0f22839b90a73809367b983243308.png" /><p>Всем привет! Меня зовут Сергей Бобров aka <a href="https://standoff365.com/profile/BlackFan">BlackFan</a>. Я работаю в Лаборатории Касперского, занимаюсь анализом защищенности мобильных и веб-приложений, участвую в пентестах и редтимах. В свободное время я также разрабатываю собственные инструменты, занимаюсь исследованиями в области безопасности и ищу баги на платформе Standoff Bug Bounty. Сегодня мы разберем на практике&nbsp;мисконфигурации, связанные с объектным хранилищем S3, и углубимся в&nbsp;проблемы, возникающие при его интеграции в веб-приложения&nbsp;через прокси (например, nginx). В основе статьи —&nbsp;10 лабораторных стендов, каждый из которых поясняет различные уязвимости интеграции: от классической&nbsp;хранимой XSS и подмены бакетов до обхода правила rewrite и отравления кэша.&nbsp;</p> <a href="https://habr.com/ru/articles/1079808/?utm_source=habrahabr&amp;utm_medium=rss&amp;utm_campaign=1079808#habracut">Читать далее</a>

Read full article →