• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с хабом Bug hunters

В погоне за багами: на кого охотились и как зарабатывали белые хакеры +11

  • 07.02.2025 10:01
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем

Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях +11

  • 31.01.2025 14:10
  • ptsecurity
  • 8
  • Positive Technologies corporate blog
  • Information Security
  • IT systems testing
  • Web services testing
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем
  • Тестирование веб-сервисов

Слишком уж «Быстрый вход» в приложение Т-Банк на Android +117

  • 30.01.2025 22:47
  • posthedgehog
  • 224
  • Информационная безопасность
  • Дизайн мобильных приложений
  • Usability
  • Bug hunters
  • Тестирование мобильных приложений

Файл .DS_Store: Подарок для исследователя и головная боль для владельца сайта +7

  • 28.01.2025 12:52
  • Jionin
  • 7
  • Информационная безопасность
  • Bug hunters

Раздел OSINT (разведка): Что такое Github Dorking? -1

  • 26.01.2025 12:15
  • Jionin
  • 1
  • Bug hunters
  • Информационная безопасность
  • GitHub
  • Git

Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак +13

  • 14.01.2025 08:58
  • Magnus_troy
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Конференции
  • Тестирование IT-систем

5 способов получить RCE на практике +8

  • 08.01.2025 09:12
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Как я нашел RCE уязвимость в API-эндпоинте -2

  • 29.12.2024 17:39
  • Adm1ngmz
  • 11
  • Информационная безопасность
  • Bug hunters

$2200 ATO, который большинство охотников за багами упустили, слишком рано отказавшись от цели +11

  • 23.12.2024 18:23
  • Adm1ngmz
  • 6
  • Информационная безопасность
  • Bug hunters

Небезопасная загрузка файлов: полное руководство по поиску продвинутых уязвимостей при загрузке файлов +2

  • 17.12.2024 08:10
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Захват аккаунта: Как я нашел способ получить доступ к любому аккаунту благодаря простой ошибке в регистрации -29

  • 15.12.2024 10:25
  • Adm1ngmz
  • 28
  • Информационная безопасность
  • Bug hunters

Обход OTP на крупнейшем индийском сайте для обмена видео +4

  • 12.12.2024 08:08
  • Adm1ngmz
  • 2
  • Информационная безопасность
  • Bug hunters

IDOR в cookie-сессии, приводящий к массовому захвату аккаунтов +8

  • 10.12.2024 06:34
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Баг в ВК, или Как поступить на факультет пиратов в МГУ +92

  • 08.12.2024 15:00
  • Capitan_grach
  • 14
  • Блог компании Positive Technologies
  • Bug hunters
  • Тестирование веб-сервисов
  • Читальный зал
  • Социальные сети и сообщества

Обход OTP и захват панели администратора через Header Injection +10

  • 07.12.2024 10:44
  • Adm1ngmz
  • 4
  • Информационная безопасность
  • Bug hunters
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • »
Страница 6 из 10
ЛУЧШЕЕ

  • Вчера
  • Позавчера
09:01

Как изобрели письменность? Часть 7. Путь китайской иероглифики через тысячелетия и династии +34

13:02

Луна — сложная цель +23

14:05

«Первое» устройство BlackBerry: уникальный КПК с x86-процессором от Intel. Изучаем диковинку +14

11:59

Шесть миллиардов прогонов ради одной галочки: как устроено ревью научного софта на GitHub +11

08:00

Откуда взялся ИИ и причем тут слово перцептрон +11

10:49

Правильная сажа — потенциальный источник углеродных нанотрубок. Guest Post +9

09:02

LLM уверенно врёт про ваш микроконтроллер +9

09:00

Игры для Sega Mega Drive, в которые я играю до сих пор +8

08:25

Я написал программу для записи экрана, которой не нужен мощный ПК +7

12:16

Чтение на выходные: «Разумный инвестор» Бенджамина Грэма +6

12:03

«Я знаю, что ты не знаешь»: три задачи о спрятанном призе +6

09:15

Qwen3.8. MTP и тензорный параллелизм в llama.cpp: 75 ток/сек на двух RTX 3090 +6

07:38

Как песни могут помочь облегчить боль — и даже лечить симптомы инсульта +6

07:01

Превращаем сгенерированные ассеты в анимации часть 2 +6

19:34

Бенчмарк на AGI. Если ARC‑AGI-3 решён, есть ли у нас AGI? +4

14:06

Автономное ПО для велокомпьютера +4

12:55

GhostBusters — райтап простой машины от платформы Aclabs.pro +4

11:16

Почему Алиса AI и ГигаЧат отвечают по-разному и как помочь ИИ понять ваш сайт +4

10:15

Распилили монолит на 6 сервисов — и случайно собрали распределённый монолит: где мы ошиблись с границами +4

10:14

Почему Deno быстрее Node.js: расследование +4

11:48

Как Telegram удалил 800 ГБ моих данных и причем тут орфография +155

05:25

Как ChatGPT создал Культ Роя для сотен AI-нейросетей: вся правда про взлом Hugging Face +115

07:03

«Великое ограбление»: сейф, палочка для суши и девять вольт +71

19:30

Что творится внутри реактора: история радиационной разведки «Укрытия» +59

09:01

Кустарные вакуумные триоды Клода Пайяра. Часть 7. Обобщение, вакуумная обработка, мелочи +58

13:01

skitter-creek-bath-salts — обход аппаратной изоляции памяти в современных CPU +48

09:36

Пятиступенчатый ускоритель «Гаусса» +46

08:05

Охранные сигнализации советской эпохи +42

21:02

11 минут у Backblaze, и неделя бездействия у reg.ru: как компании обрубают инфраструктуру трояна в России и за рубежом +39

08:17

Эра инженерной зрелости: как выглядит стек JS-разработки в 2026 году глазами сообщества +37

07:02

Рыбно‑пузырьковая энтропия в KMS +29

07:02

Рыбно‑пузырьковая энтропия в KMS +29

20:55

Написал свой ассемблер, чтобы понять, откуда берётся ff010113. Почти половину моей программы он выдумывает +25

15:41

CSS задачи на 200 IQ +25

08:00

HighLoad в облаке: как выжать максимум производительности за счет выделенных ядер +25

07:05

Хранение информации в звуковой волне? +24

11:28

Подмена страницы интернет-банка First Partner Bank на Standoff 365 +23

08:00

Кому верит Яндекс Браузер и как попасть в этот список: запускаем Yandex Browser Root Certificate Program +23

09:01

Любишь, чтобы сервер работал, — люби и BMC: кто и как решает проблемы на стыке железа и прошивки +19

10:38

Rich Messages в Telegram Bot API: как превратить одно сообщение в интерактивный интерфейс +17

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Как Telegram удалил 800 ГБ моих данных и причем тут орфография +155

    • 133

    Как ChatGPT создал Культ Роя для сотен AI-нейросетей: вся правда про взлом Hugging Face +115

    • 120

    Конец программирования -9

    • 49

    ЕГЭ не готовит к вузу. Он готовит к ЕГЭ +13

    • 41

    Пятиступенчатый ускоритель «Гаусса» +46

    • 37

    Охранные сигнализации советской эпохи +42

    • 28

    «Великое ограбление»: сейф, палочка для суши и девять вольт +71

    • 27

    Эра инженерной зрелости: как выглядит стек JS-разработки в 2026 году глазами сообщества +37

    • 21

Подписка


  • Главная
  • Контакты
© 2026. Все публикации принадлежат авторам.