Просмотр полной версии : Веб-уязвимости
- Освойте автоматизацию: эффективный анализ веб-уязвимостей
- В ИБ в 36 лет: Фальстарт
- Чем можно проверить домены по сигнатуре?
- Обзор курса Certified Bug Bounty Hunter (CBBH) от HTB Academy
- Критические уязвимости в плагине POST SMTP для WordPress
- Импортозамещать ли Burp-Suite? Обзор актуальных сканеров WEB уязвимостей.
- Прохождение ctf-задачи
- Киберпреступники атакуют сайты на WordPress через уязвимость в Bricks Builder Theme
- Как воспроизвести атаку dns-rebinding?
- Как найти уязвимость remote code execution на сайте
- Насколько безопасно использовать CP в bash-сценариях (cmd-injection)
- книги по SQLI
- Багбаунти, как это?
- Выполнения кода через usort
- Dirty Stream: атака, угрожающая множеству приложений для Android
- Gpt-4.0: помощник пентестера
- Обзор курса Certified Penetration Testing Specialist (CPTS) от HTB Academy
- Исследование безопасности корпоративного портала Bitrix24 через мобильное приложение
- PHP shell
- Нужен аккаунт на xss форуме, готов приобрести!
- Райтап на уязвимость Insecure Deserialization [конкурс]
- Компьютер для Bug Bounty, программирования и т.д.
- RCE через XSS. Пишем эксплойт.
- CSP для начинающих: Как правильно настроить Content Security Policy для защиты от XSS
- XSS форум | регистрация | как попасть
- Sqlmap не видит уязвимость.
- ШХ. Сканируем хосты. Пользуемся полезными инструментами OSINT в одной платформе.
- Trixter: Анализ Инструмента Фишинга и Методы Защиты. Взгляд Эксперта по Кибербезопасности
- ШХ. Сканируем хосты и подбираем почту под никнейм.
- Методология фаззинга веб-приложений. Часть 2
- Как правильно реверсить трафик Instagram/Facebook? Подводные камни, секреты. Часть 1.
- 500 подвидов OSINT
- Первый шаг в инфобез 2025
- OWASP TOP 10: главные уязвимости веб-приложений и как от них защититься
- Так все-таки SOP или СУП?
- Отзыв о сертификации OSWE 2024: Путь к эксперту по безопасности приложений
- Фа́ззинг и сканеры: эффективный сбор информации о цели
- Уязвим ли framework Yii?
- Как мы отбивались от ddos-атаки и другой хакерской нечисти! (Заметка)
- Критическая уязвимость в PHP угрожает веб-приложениям
- От RCE до обхода защиты памяти
- CTF // Web помогите с решение
- Как использовать уязвимость через filemtime(): stat failed for path/some.css
- Софт для раскрутки sqli.
- Как нагнуть современные WAF: продвинутые хаки для эффективного пентеста
- Кибератаки на корпоративные сети через уязвимость в ChatGPT
- 10 Критических уязвимостей веб-инфраструктуры: от IDOR до SQL Injection — полное руководство 2025
- Обзор SamuraiWTF: Linux для обучения безопасности приложений
- Где найти гайды/статьи/хорошие интересные книги, по SQLi?
- Создание AWScanner: Пошаговое руководство по сканированию IP AWS для безопасности
- SQL инъекция, блокируется знак _
- Статья на xss - Пик цены на Биткоин: когда и где выходить из криптовалюты?
- Опрос для кибербезопасников // какая ваша любимая Web уязвимость ^_^
- ASUS подтвердила критическую уязвимость в роутерах с AiCloud: CVSS 9.2
- Есть возможность раскрутить Sql Injetion?
- Предотвращение межсайтового скриптинга (XSS): Полное руководство для защиты вашего сайта
- Социальная инженерия для пентестера: взламываем не только код, но и людей
- Ряд вопросов от начинающего.
- Burpsuite Pro v2025.2.4
- Друзья?
- как обходить систему фильтрации, при эксплуатации различных уязвимостей
- NetCat CMS сканирование уязвимостей.
- Не бойся спросить: обзор дружелюбных сообществ для начинающих безопасников
- Практическое руководство по эксплуатации уязвимости SQL Injection: от теории до реального кейса
- Log4j: как работает уязвимость CVE-2021-44228 и как от нее защититься
- Практическое руководство по защите API от OWASP Top 10 уязвимостей: примеры на Python
- SQL DB как песочница для новичка: учимся скрывать данные и понимать логику ИБ
- Выбираем свой путь в ИБ: гайд по специализациям (пентест, анализ Malware, SOC и др.)
- Английский для хакера: как преодолеть языковой барьер и учиться по мировым материалам
- Геймификация на уроках ИБ: как использовать CTF и практические задания, чтобы увлечь студентов
- Тихий взлом: как проникнуть сквозь щит антивируса
- Переход в пентест из другой сферы: план развития навыков и использования прошлого опыта
- Этичный хакинг без риска: как практиковаться легально и безопасно для себя и чужих данных
- Автоматизация для хакера: как ускорить рутинные задачи пентеста своими скриптами
- От теории к практике: как студенту применить знания по безопасности в реальных задачах
- 10 ошибок безопасности разработчика: как найти и предотвратить уязвимости в коде
- Командный дух: как найти единомышленников для участия в CTF и побеждать вместе
- Cisco предупреждает о двух критических уязвимостях в своих продуктах
- Как этично освоить кибербезопасность и не попасть под статью УК РФ
- Подготовка к OSCP: ваш пошаговый план успеха и лайфхаки для сертификации пентестера
- Где набраться практики: обзор площадок и заданий для будущих хакеров
- XSS-атака без секретов: от простого alert до захвата сессии
- Межсайтовая подделка запроса (CSRF): Находим и обезвреживаем. Гайд для начинающих
- В Google Chrome обнаружена еще одна серьезная уязвимость безопасности
- 600,000 сайтов WordPress под угрозой из-за уязвимости в плагине Forminator, позволяющей удалять произвольные файлы
- Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!
- Bug Bounty для начинающих: как стартовать в охоте за багами и не допускать ошибок
- Microsoft устранила 130 уязвимостей в своих продуктах, включая ошибку в SQL Server
- Как продать безопасность бизнесу: искусство объяснять риски и убеждать руководство
- DevSecOps на практике: как внедрить безопасность в разработку и сохранить скорость выпуска
- 10+ инструментов пентестера: С чего начать освоение арсенала?
- Критическая уязвимость в FortiWeb позволяет выполнить удалённый код: эксплойты опубликованы
- Отдаем ИИ рутину или как я избавился от лишних задач
- Безопасность API: Как тестировать и защищать программные интерфейсы
- Смерть "динозавров": почему устаревшие сканеры WordPress мина замедленного действия, и как её обезвредить современными инструментами
- Вопрос по информационной безопасности Telegram-бота с GitHub API
- OWASP Top 10 мертв? Готовься к 2025: Пентест API, облаков и мобилок. Полный фарш.
- Reverse Engineering без страха: Ломаем первый CrackMe с нуля на Ghidra и x64dbg 🔥
- Post-Mortem 2024: Глубокий разбор реального взлома. Как хакеры слили данные, и чему это учит каждого пентестера 🔥
- XSS-атаки в 2025: Некромантия в браузере. Практический гайд по обходу WAF и CSP с помощью AI и Mutation XSS
- DevSecOps: как встроить безопасность в процесс CI/CD
- Сила Python: простые скрипты, автоматизирующие сложные задачи
- Группировка Warlock атакует через уязвимости SharePoint
- Этичный хакинг и закон: Чего боятся новички?
- Безопасность мобильных приложений: От тестирования до защиты данных пользователя
- Боевая экипировка пентестера: Топ-10 инструментов
- Android Пентестинг 2025: Современные Методы и Инструменты Этичных Хакеров
- Утечка секретов Azure AD: угроза облачной безопасности
- Языки программирования для кибербезопасности: какие учить в 2025 году [полное руководство с зарплатами]
- Настройка SAST в GitLab Pipeline 2025: готовые конфиги и troubleshooting для production
- Искусственный интеллект в пентесте: Ваш новый напарник или угроза?
- Настройка n8n workflow: от ручного пентеста к автоматизированной ИБ
- Анализ второго пакета мер Минцифры: комплексный разбор инициатив по борьбе с кибермошенничеством
- Юридические и этические аспекты пентеста: как действовать в рамках закона
- Где найти полезную нагрузку для RCE?
- OWASP Top 10 на практике: примеры атак и методы защиты
- 🔥 Неделя на античат : DevOps-марафоны, ИИ-дебаты и вечная битва новичков с криптографией
- Управление уязвимостями в больших компаниях: От выявления до приоритизации и устранения
- Обучение #7. Linux.
- Comet для кибербезопасности: автоматизация задач для SOC, пентеста, OSINT и Red/Blue team (октябрь 2025)
- Shadow Credentials: детальный разбор механики атаки
- Прохождение курса Введение в CTF
- ФЗ-152, GDPR, PCI DSS: практический модуль по комплаенсу для технарей
- Эксплуатация JWT: Практический разбор CTF-задачи
- Безопасный код: типичные ошибки разработчиков
- CTF web - unserialize | нужна помощь
- RANSOMWARE. Как работает вирус-вымогатель?
- Kubernetes security 2025: что изменили новые уязвимости в runc и контейнерах
- Самые крупные взломы и утечки за всю историю
- Почему 2FA - это важно?
- Кибергигиена: не роскошь, а необходимость. Как не стать лёгкой добычей
- ВСЁ О КРИПТОВАЛЮТЕ
- ВСЁ О ДАННЫХ
- 🚀 Hack Space: Сообщество для Новичков в Пентесте. Учимся этичному хакингу вместе!
- Безопасность мобильных приложений: Что таится?
- Руководство начинающему пентестеру: Как войти в профессию с нуля
- Пароли, токены, ключи: безопасное хранение и управление доступом
- VPN-сервисы: Все уязвимости и как их эксплуатировать
- GameDev-безопасность: Гайд по защите вашего проекта
- MITM-атаки: Всё, что нужно знать
- Go для пентестера: быстрые сканеры, утилиты и импланты
- SQL-инъекции: Как использовать и как защищаться
- BOTNET: Вечные солдаты Интернета
- XSS: Всё, что нужно знать
- ФИШИНГ: Всё, что нужно знать
- Карьера антифрод-аналитика: реальные задачи, стек и зарплаты в 2025
- 2026: ИБ как API. Почему аутсорсинг безопасности — это архитектурное решение для тех, кто хочет выжить
- Log4Shell и не только: история масштабных атак через уязвимости open-source
- XSS, CSRF и другие распространённые уязвимости веб-приложений
- Атрибуция кибератак: Кто прав, кто виноват?
- Red Team против AI-продукта: как тестировать безопасность LLM-сервиса
- Аудит мобильных приложений: полный набор специалиста
- standoff365 hackbase, standalone. portal
- HTTP - протокол. Как защитить себя?
- Видеонаблюдение: Кто подглядывает?
- iOS: эволюция систем защиты (2007-2026).
- Ломаем автомобиль. Или не ломаем...
- Веб-пентест 2026: новые векторы атак на GraphQL и gRPC API
- 802.1X. Ритуал безопасности, который все делают, но в который никто не верит
- Уязвимости в конфигурациях WebSocket и их эксплуатация
- Shift Left в микросервисах: безопасный дизайн API и контрактов
- Использование SSRF для доступа к облачным метаданным
- Kali NetHunter. Установка и базовая настройка
- Слепая SSRF через временные триггеры
- Hello world
- Использование особенностей DNS-поддоменов для обхода CSP
- SAST vs DAST vs IAST: выбор инструмента сканирования для CI/CD
- Анонимность в OSINT: Как не дать себя обнаружить
- Разработка инструментов для кибербезопасности: Создание сканеров, фаззеров, систем мониторинга.
- Архитектура внутренней безопасности: от DLP до UEBA. Полный стек инструментов для 2026 года
- Что такое Synthetic Identity Fraud?
- Практический гид по багбаунти для российских ИБ-специалистов
- Безопасность операционных систем: Атаки на механизмы безопасности ядра
- Тестирование безопасности SPA и фронтенд-фреймворков: где ломают React/Vue/Angular
- SAST или как понять, что разработчик навайбкодил?
- CTF-команда мечты: как строить и развивать стабильный состав
- Пентест RAM. Разбираемся в деталях
- Использование RMM для пост-эксплуатации
- Атаки на временную синхронизацию. Финтех, телеком, промышленность
- Атаки Prototype Pollution в JavaScript
- Dalfox: Поиск и обнаружение XSS уязвимостей
- LOTL в мире контейнеров: уязвимости и защиты
- Антифрод в телекоме: защита от SIM-swap и подписочного фрода
- Анализ вредоносного ПО (Malware Analysis): Основы в деталях
- Атаки на системы управления базами данных (DBMS)
- SecAI: защита ML и LLM-продуктов от prompt injection и data poisoning
- Исследование Template Injection в Jinja2 и Twig
- Поиск данных в неочищенных снепшотах облаков
- Использование Spark, Elasticsearch для анализа логов и трафика
- AI‑поддерживаемый фишинг: как распознать DeepFake‑сообщения
- DNS манипуляции: инструменты и анализ безопасности
- Беспилотные транспортные средства: Насколько уязвимы?
- Уязвимости промышленных протоколов связи: фундаментальное исследование Modbus TCP и BACnet/IP
- DVWA: простые техники пентестинга (вопрос)
- Сбор данных из Docker-образов: практика и анализ
- А что насчет космоса? Уязвимости на орбите
- Secure CI/CD Pipeline: защита GitHub Actions от атак
- Манипуляции с ETW для скрытия действий
- Управление секретами в DevSecOps: от .env до Vault и отечественных решений
- Небезопасные настройки брокеров сообщений
- CloudTrail, аудит действий администратора и расследование инцидента в облаке
- Атаки через документацию: уязвимости и защита
- Mass Vulnerability Scanning
- Атаки на VoIP: подмена Caller ID
- Техника ClickFix: Анализ автоматизированных фишинговых систем
- Промышленный эфир: говорим о заводах
- Атаки на системы противоаварийной защиты
- DNS Rebinding: Как заставить браузер жертвы атаковать самого себя
- Отравление кэша CDN
- Атаки на протоколы мобильной связи: 4G/5G
- Перехват трафика в устаревших криптобиблиотеках
- Thread-led pentesting: Пентест максимального уровня
- Frontend (Клиентская часть) Backend (Серверная часть) fullstack developer OlympTechnolog
- Виды мошенничества в интернете: как обезопасить себя?
- Mass Assignment в REST API
- DCSync атаки через нестандартные протоколы
- Threat Hunting на шифровальщиков до того, как они зашифруют всё: Поведенческие индикаторы
- OWASP LLM Top 10 2025: уязвимости AI-приложений и защита
- SWIFT и межбанковские переводы: Как действуют атаки на инфраструктуру банков для несанкционированных переводов
- JWT Attacks: подделка токенов и эксплуатация уязвимостей
- Атаки на Intel ME и AMD PSP
- SSRF в 2026: новые техники эксплуатации и bypass фильтров
- Промпт как вектор атаки: Тестирование безопасности LLM-интеграций в корпоративных приложениях
- Атаки по времени в веб-приложениях
- Prompt Jailbreak vs Prompt Injection: В чем разница?
- Secure AI Development Lifecycle: безопасность на всех этапах ML
- Обход двухфакторной аутентификации (MFA) в 2026: Техники, инструменты и защита
- Что такое Agentic AI Pen Testing: отличие от традиционных сканеров и скриптов
- PenForge и "мастера на все руки": Как динамическая сборка экспертных агентов меняет охоту за zero-day
- Непрерывный пентест: Миф или реальность? Опыт HackerOne и CTEM-подход
- Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей
- Telegram OSINT: поиск информации в мессенджере
- Web: SSRF to RCE через Redis - цепочка атак на облачную инфраструктуру
- BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)
- Публичный Wi-Fi: почему бесплатный доступ может обойтись дорого
- Bug Bounty как старт карьеры: реалистичные ожидания и план действий
- Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг
- 75% взломов теперь идут через обычные логины и пароли — как изменился рынок ransomware в 2026
- Защита API в микросервисной архитектуре: предотвращение уязвимостей BOLA и Mass Assignment в 2026
- С чего лучше начать изучение веб-уязвимостей новичку без стресса
- Почему классические уязвимости в вебе не исчезают, несмотря на все обновления и новые тренды
- Какие инструменты реально годятся для поиска уязвимостей в веб-приложениях в 2026?
- Как вы сейчас подходите к защите веб-приложений от классических уязвимостей?
- Как реально боретесь с уязвимостями в вебе на продакшене? Мои пару наблюдений
- Почему классические уязвимости в веб-приложениях до сих пор не побеждены и как с этим жить?
- Что такое Content Security Policy и зачем она нужна
- OWASP Top 10 простыми словами для новичков
- Почему важно обновлять CMS и плагины: практика и что стоит учесть
- Типичные ошибки разработчиков в безопасности сайта
- Как настроить заголовки безопасности сайта — чек-лист для реальной защиты
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot