От согласия на использование Cookie, до выполнения команд: реальный вектор от SQLi + утечки персональных данных до RCE +2 26.07.2025 06:34 Adm1ngmz 2 Информационная безопасность Bug hunters
Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека +13 25.07.2025 09:58 srzybnev 2 Блог компании Positive Technologies Информационная безопасность Bug hunters Linux Тестирование веб-сервисов
Как я превратил простую HTML-инъекцию в SSRF с помощью рендеринга PDF +14 22.07.2025 16:35 Adm1ngmz 0 Информационная безопасность Bug hunters
Как я нашел критическую IDOR уязвимость в корпоративном портале бронирования Индийских железных дорог 20.07.2025 06:12 Adm1ngmz 3 Информационная безопасность Bug hunters
Никаких игр, только хакинг — как я заработал $3000 на TikTok Bug Bounty +9 16.07.2025 08:16 Adm1ngmz 0 Информационная безопасность Bug hunters
Как забытый парсер ссылок привел к XSS на Reddit: Уязвимость на $5000, которая скрывалась в редакторе постов Reddit +2 13.07.2025 15:25 Adm1ngmz 1 Information Security Информационная безопасность Bug hunters
Как простой скан порта привел к награде в $500 от Google: «Обычные маршруты часто остаются неисследованными.» +9 07.07.2025 15:02 Adm1ngmz 2 Информационная безопасность Bug hunters
Нарушение контроля доступа (IDOR) в функционале «Забыли пароль» позволяет атакующему менять пароли всех пользователей +5 02.07.2025 08:46 Adm1ngmz 2 Information Security Информационная безопасность Bug hunters
Обход проверки электронной почты +6 20.06.2025 08:50 Adm1ngmz 0 Информационная безопасность Bug hunters
Брутфорс телефонного номера любого пользователя Google +106 14.06.2025 18:52 Adm1ngmz 32 Информационная безопасность Bug hunters
Нарушение контроля доступа в API платёжной платформы — как мне удалось создавать и подделывать счета +1 09.06.2025 11:05 Adm1ngmz 3 Информационная безопасность Bug hunters
Полный захват аккаунта стоимостью $1000 — Думайте нестандартно +7 03.06.2025 12:51 Adm1ngmz 3 Информационная безопасность Bug hunters
От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne +9 30.05.2025 08:48 ptsecurity 0 Блог компании Positive Technologies Информационная безопасность Bug hunters Тестирование IT-систем
Обход двухфакторной аутентификации в публичной баг-баунти программе: путь к $6000 +15 27.05.2025 17:26 Adm1ngmz 1 Информационная безопасность Bug hunters