Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce manicode
Jim Manico
Jim Manico
Jim Manico
@manicode

Tweets

Jim Manico

@manicode

AppSec enthusiast. Manicode Security founder. Investor in BitDiscovery, KSOC, Helios, Secure Circle, Nucleus and Signal Sciences. Java Champion. OWASP ❤️er.

Anahola, HI
manicode.com
Vrijeme pridruživanja: srpanj 2009.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    1. Jim Manico‏ @manicode 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @FVT @dcuthbert i sljedećem broju korisnika:

      I do not know of any automated scanner that can test API security effectively without a security tester piloting it. I have had luck stubbing out API’s with very lean web UI’s and then threw web scanners at them with some luck.

      0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
    2. Matt Konda‏ @mkonda 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @manicode @FVT i sljedećem broju korisnika:

      @fvt are there integration level tests you can send through a proxy?

      0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
    3. Thomas Fischer‏ @FVT 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @mkonda @manicode i sljedećem broju korisnika:

      looking for ideas, suggestions, etc etc So potentially anything is feasible

      0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
    4. Matt Konda‏ @mkonda 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @FVT @manicode i sljedećem broju korisnika:

      What I’ve seen work: - use a web front end to exercise the api and capture - run your test suite through a proxy to seed scanning activity - write your own api client scripts to test different scenarios (eg Authz) then also fun those through the proxy for seeding

      6 replies 1 proslijeđeni tweet 10 korisnika označava da im se sviđa
    5. R M‏ @kingthorin_rm 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @mkonda @FVT i sljedećem broju korisnika:

      This is exactly the workflow that is supported by @zaproxy

      1 reply 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
    6. Jim Manico‏ @manicode 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @kingthorin_rm @mkonda i sljedećem broju korisnika:

      Point being; configuration is needed as opposed to just point and shoot.

      1 reply 0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
    7. R M‏ @kingthorin_rm 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @manicode @mkonda i sljedećem broju korisnika:

      Well I guess you could do either, but more config/specificity is always going to provider greater coverage or fewer false positives.

      0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
    8. Mike Thompson‏ @AppSecBloke 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @kingthorin_rm @manicode i sljedećem broju korisnika:

      It's a problem I've never really solved satisfactorily. Still too much messing about and always TOO MANY APIs!

      1 reply 0 proslijeđenih tweetova 3 korisnika označavaju da im se sviđa
    9. Jim Manico‏ @manicode 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @AppSecBloke @kingthorin_rm i sljedećem broju korisnika:

      I tend to think the best way to point-and-shoot scan API’s is with SAST tools which of course have their own problems.... 🤷🏻‍♂️

      0 proslijeđenih tweetova 3 korisnika označavaju da im se sviđa
    10. Matt Konda‏ @mkonda 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @manicode @AppSecBloke i sljedećem broju korisnika:

      At the risk of stating the obvious and pandering to your followers Jim, this is also a great reason for enhanced developer education*, clear requirements, tests including security and every pr security code reviewed. *I wonder who could help with that?pic.twitter.com/V30lgIC8is

      1 reply 1 proslijeđeni tweet 4 korisnika označavaju da im se sviđa
      Jim Manico‏ @manicode 31. sij
      • Prijavi Tweet
      Odgovor korisnicima @mkonda @AppSecBloke i sljedećem broju korisnika:

      I’m happy to see that developer security education is becoming the norm. Lot’s of great trainers out there including the Manicode team! 🤙🏼 Thanks Matt! cc’ing the Manicode team of trainers: @PhilippeDeRyck @ronperris @sec_tigger @georgiaweidman

      05:55 - 31. sij 2020.
      • 2 proslijeđena tweeta
      • 6 oznaka „sviđa mi se”
      • Sherif Mansour Matt Konda Avi Douglen R M Mike Thompson Philippe De Ryck
      1 reply 2 proslijeđena tweeta 6 korisnika označava da im se sviđa
        1. Avi Douglen‏ @sec_tigger 31. sij
          • Prijavi Tweet
          Odgovor korisnicima @manicode @mkonda i sljedećem broju korisnika:

          pic.twitter.com/2QzGKg4d5d

          0 replies 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
          Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. Poništi
          Poništi

      Čini se da učitavanje traje već neko vrijeme.

      Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

        Sponzorirani tweet

        false

        • © 2020 Twitter
        • O Twitteru
        • Centar za pomoć
        • Uvjeti
        • Pravila o privatnosti
        • Imprint
        • Kolačići
        • Informacije o oglasima