Как просканировать “на пробив“ большой скоуп в условиях ограничений по времени и ресурсам – такая задача актуальна не только для баунти-хантеров, но и для appsec-команд крупных ИТ-компаний, цифровых банков, ретейла. Доступные коммерческие и open-source-сканеры реализуют стратегию обхода приложений в глубину при сканировании и плохо справляются с задачей скана большого скоупа. Расскажем, как мы ее решали при тестировании SolidPoint. DAST собственной разработки на скоупах Bug-Bouty-программ.
Hide player controls
Hide resume playing