Вот пример из сводки этого отчета
┌─────┬────────────────────────────────────────────┬──────────┬─────────────────────────────┐│ # │ Уязвимость │ Уровень │ Тип (OWASP) │├─────┼────────────────────────────────────────────┼──────────┼─────────────────────────────┤│ 1 │ XSS через HtmlResponse │ CRITICAL │ A03: Injection │├─────┼────────────────────────────────────────────┼──────────┼─────────────────────────────┤│ 2 │ Information Disclosure через тексты │ CRITICAL │ A01: Broken Access Control ││ │ исключений │ │ │
Скорее реальные: пару попались "спорных". т.е в моем понимании в универсальном фреймворке эти две должны решаться на другом уровне проекта, иначе фреймворк будет "резать крылья разработчикам" :) Пара была действительно критических - проморгал. Были такие, просто обусловлены тем, что еще идет разработка и я тупо еще не сделал.
Но тут нужно так же понимать, что цель видео была просто показать возможности (неизвестный фреймворк и его анализ), "отчет по уязвимостям" - конкретно такой задачи не было. т.е. если озадачится и даже, если быть точным, сформировать определенный "чек лист" с достаточно узкими задачами (и поиск уязвимостей как одна из таких). то вполне себе интересный и полезный инструмент. Так что если привычная пирамида тестирования, мутационное тестирование и прогон через ИИ - уменьшаем шанс прорыва бага на прод.
Таки с фреймворком тема все переключился на LLM?