xaker

Хакерский стритрейсинг. Ломаем бизнес-логику через Race Condition

  • четверг, 28 августа 2025 г. в 00:00:17
https://xakep.ru/2025/08/27/race-conditon/
Для подписчиков
Состояние гонки иногда позволяет вмешаться в алгоритмы обработки данных: от оплаты корзины в интернет‑магазине до механики перевыпуска API-ключей с повышением привилегий. На примерах с HTTP/2 и single-packet attack я покажу, как правильно подобранный момент атаки дает возможность «вырваться вперед на повороте» и буквально переписать бизнес‑логику приложения.