Business Logic Abuse

Business Logic Abuse използва легитимни функции по непредвиден начин, без непременно да има класически injection bug.

Какво е

Business Logic Abuse използва легитимни функции по непредвиден начин, без непременно да има класически injection bug.

Как работи

Например attacker повтаря coupon, заобикаля sequence от approval стъпки, резервира scarcity ресурс автоматично, създава фалшиви referrals или експлоатира race condition в transaction flow.

Как да се предотврати

Threat modeling на бизнес процесите, invariant checks server-side, rate/velocity controls, anti-automation механизми, transaction monitoring и abuse-case testing.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки