Continua il mio viaggio di preparazione per #oswe. La macchina SecureCode รจ molto interessante e si basa sull'analisi del codice che viene lasciato a disposizione dell'attaccante.
Oggi, in questa prima puntata, andremo ad analizzare l'api di Login per capire come funziona il meccanismo di autenticazione e trovare eventuali punti deboli.
๐ LINK UTILI
OSWE: https://www.offensive-security.com/courses/web-300/
La macchina SecureCode la trovi qui: https://www.vulnhub.com/entry/securecode-1,651/