• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с хабом Bug hunters

Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях +11

  • 31.01.2025 14:10
  • ptsecurity
  • 8
  • Positive Technologies corporate blog
  • Information Security
  • IT systems testing
  • Web services testing
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем
  • Тестирование веб-сервисов

Слишком уж «Быстрый вход» в приложение Т-Банк на Android +117

  • 30.01.2025 22:47
  • posthedgehog
  • 224
  • Информационная безопасность
  • Дизайн мобильных приложений
  • Usability
  • Bug hunters
  • Тестирование мобильных приложений

Файл .DS_Store: Подарок для исследователя и головная боль для владельца сайта +7

  • 28.01.2025 12:52
  • Jionin
  • 7
  • Информационная безопасность
  • Bug hunters

Раздел OSINT (разведка): Что такое Github Dorking? -1

  • 26.01.2025 12:15
  • Jionin
  • 1
  • Bug hunters
  • Информационная безопасность
  • GitHub
  • Git

Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак +13

  • 14.01.2025 08:58
  • Magnus_troy
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Конференции
  • Тестирование IT-систем

5 способов получить RCE на практике +8

  • 08.01.2025 09:12
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Как я нашел RCE уязвимость в API-эндпоинте -2

  • 29.12.2024 17:39
  • Adm1ngmz
  • 11
  • Информационная безопасность
  • Bug hunters

$2200 ATO, который большинство охотников за багами упустили, слишком рано отказавшись от цели +11

  • 23.12.2024 18:23
  • Adm1ngmz
  • 6
  • Информационная безопасность
  • Bug hunters

Небезопасная загрузка файлов: полное руководство по поиску продвинутых уязвимостей при загрузке файлов +2

  • 17.12.2024 08:10
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Захват аккаунта: Как я нашел способ получить доступ к любому аккаунту благодаря простой ошибке в регистрации -29

  • 15.12.2024 10:25
  • Adm1ngmz
  • 28
  • Информационная безопасность
  • Bug hunters

Обход OTP на крупнейшем индийском сайте для обмена видео +4

  • 12.12.2024 08:08
  • Adm1ngmz
  • 2
  • Информационная безопасность
  • Bug hunters

IDOR в cookie-сессии, приводящий к массовому захвату аккаунтов +8

  • 10.12.2024 06:34
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Баг в ВК, или Как поступить на факультет пиратов в МГУ +92

  • 08.12.2024 15:00
  • Capitan_grach
  • 14
  • Блог компании Positive Technologies
  • Bug hunters
  • Тестирование веб-сервисов
  • Читальный зал
  • Социальные сети и сообщества

Обход OTP и захват панели администратора через Header Injection +10

  • 07.12.2024 10:44
  • Adm1ngmz
  • 4
  • Информационная безопасность
  • Bug hunters

Охота за уязвимостями File Upload. Особенности +1

  • 02.12.2024 08:09
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • »
Страница 5 из 9
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
00:00

Горизонтальное шардирование: проблемы, решения, практические рекомендации +1

09:01

Тетрод, пентод — зачем триоду дополнительные сетки? +50

07:05

Что известно о межзвёздной комете 3I/ATLAS, которую можно увидеть сейчас? +44

13:01

Как менялись фотокамеры в телефонах и почему мегапиксели — не главное +36

10:24

Войти в айти, выйти из айти: если защемило карьерным турникетом +34

06:24

Настраиваем nano под себя +25

18:15

Путеводитель по матанализу, который скрывали от вас в вузе +22

08:34

Security by design на практике: проектирование безопасной инфраструктуры +21

08:06

Оживляем самый массовый карточный таксофон двухтысячных +20

13:57

Книга «Современный C#. Разработка настольных, облачных, мобильных и веб-приложений». Работа со встроенными массивами +19

14:52

Как решать LeetCode? Легко! Нужно просто… +16

07:23

Наследие кода: разбор С и С++ модулей Erlang, которые работают десятилетиями +16

13:05

У меня 300 задач, и все самые приоритетные. Вот что я делаю +15

16:05

История игровой журналистики в России. Часть 10. Другие журналы о компьютерных играх +14

16:05

Судно на воздушной подушке — насколько оно реально для самостоятельной постройки (мини модель)? +14

12:15

Шардирование сервиса объявлений Авито Доставки. Часть II +13

09:24

Большие деньги. В самом прямом смысле этого слова +13

07:05

В защиту «обычных» разработчиков +13

08:59

Разработка с AI в 2025: от идеи до продакшена с Claude Code +12

08:59

Разработка с AI в 2025: от идеи до продакшена с Claude Code +12

08:31

Системный архитектор на фотоохоте: про доверие птиц, магию момента и мужика с пивом +12

08:22

Эмуляция «тетриса» Apollo из 90-х и запуск кода на оригинальном железе +100

09:01

Реставрация, которая меня сломала: Почему убрать смех из Скуби-Ду сложнее, чем сделать ремастер Тома и Джерри в 2к +60

08:00

А кто у вас отвечает за kube-api? Безопасность Kubernetes при помощи CIS Benchmark +46

07:02

Почему операционный усилитель — плохой компаратор +46

12:15

Как мы воскресили русский NLP и сократили потребление памяти на 90% +44

05:06

Как изготовить корпус из листового металла +44

08:57

Перед вами первый «торговый автомат» по продаже крепкого алкоголя. Вы не поверите, но ему уже почти три века +37

09:58

Кому нужен Graphviz, если можно написать его самому? +36

06:01

Особенности Python, о которых вас точно спросят на техническом собеседовании. Часть 2 +33

13:01

Ansible Inventory: полное руководство от localhost до AWS +32

12:11

Open source-стратегии: как МойОфис развивает открытый подход — рассказывает Тамара Щепалкина, CTO компании +32

07:38

Почему я отказался от ORM в пользу чистого SQL +30

07:00

История опенсорс-проекта LUWRAIN: как эксперименты с LLM помогают создавать невизуальные интерфейсы для незрячих +30

09:20

Тестируем плату RF Demo Kit for NanoVNA-F +29

22:46

Алфавитная идеология и буквенный символизм +28

05:34

Эти компании заменили тысячи людей на ИИ, а потом дали заднюю. Как так вышло? +28

13:15

Поднимаем внутренний мессенджер и VoIP-сервер без нарушения законодательства +26

12:15

Шардирование сервиса объявлений Авито Доставки. Часть I +22

14:09

Как ломали самый известный в мире код +21

07:05

Вкус успеха: съедобные 3D модели +21

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Вайбкодинг становится менее доступным: OpenAI закручивает гайки -1

    • 141

    Программирование на русском языке -2

    • 111

    Почему я отказался от ORM в пользу чистого SQL +30

    • 96

    Эмуляция «тетриса» Apollo из 90-х и запуск кода на оригинальном железе +100

    • 51

    Реставрация, которая меня сломала: Почему убрать смех из Скуби-Ду сложнее, чем сделать ремастер Тома и Джерри в 2к +62

    • 47

    Почему операционный усилитель — плохой компаратор +46

    • 46

    Перед вами первый «торговый автомат» по продаже крепкого алкоголя. Вы не поверите, но ему уже почти три века +37

    • 44

    Как изготовить корпус из листового металла +44

    • 38

    Как менялись фотокамеры в телефонах и почему мегапиксели — не главное +36

    • 36

    Как мы воскресили русский NLP и сократили потребление памяти на 90% +44

    • 35

    Что известно о межзвёздной комете 3I/ATLAS, которую можно увидеть сейчас? +44

    • 32

    Эти компании заменили тысячи людей на ИИ, а потом дали заднюю. Как так вышло? +28

    • 30

    Почему я выбрал Warp, а не Cursor или Claude Code: мои инструменты, MCP, подход и конкретные приёмы разработки с LLM +11

    • 29

    Игровое кресло Fitchi Gaming C-04: очень функционально и невероятно дёшево, но вы его не купите -1

    • 28

    Путеводитель по матанализу, который скрывали от вас в вузе +22

    • 25

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.