[ Ёмкий материал по аудиту приложений, в работе которых задействуется механизм онлайн-платежей➡️протокол 3-D Secure ]
➕Про протокол 3-D Secure
➕Про то, где его искать
➕Про потенциальные уязвимости
➕Примеры эксплуатации
➕Дополнительные инструменты
// XSS; XXE➡️DoS, SSRF, File Read
🧩 ‟3D Secure, или что скрывают механизмы безопасности онлайн-платежей” (
@web_rock)🧩 webr0ck/3D-Secure-audit-cheatsheet
😈 #инструменты
➡️Github репозиторий также содержит пару плагинов для Burp Suite, один из которых представляет из себя расширение Hackvector, дополненное функциями для кодирования/декодирования параметра
PaReq;К слову про то, что такое Hackvector:
▪️Инструмент из BApp Store
▪️Если кратко: навороченный Decoder⬆️
▪️Многообразие функций; Есть даже криптографические и математические!
▪️Вызов функций через оборачивание [под]строк в XML-подобные теги💻с возможностью вложения одного тега в другой
▪️(На скриншоте изображён справа😊)
@HaHacking 🐇
