xaker

Курс на мисконфиги. Как поймать проблемный CORS на проде

  • пятница, 19 января 2024 г. в 00:00:27
https://xakep.ru/2024/01/18/cors-cheatsheet/
Для подписчиков
В этой статье мы расскажем, как работает технология SOP, которая защищает твой браузер от вредоносных скриптов. Разберем основные виды мисконфигов и составим шпаргалки с разными случаями поведения CORS. В конце разберем пример и проверим работоспособность PoC.