Как забытый парсер ссылок привел к XSS на Reddit: Уязвимость на $5000, которая скрывалась в редакторе постов Reddit 13.07.2025 15:25 Adm1ngmz 1 Information Security Информационная безопасность Bug hunters
Как простой скан порта привел к награде в $500 от Google: «Обычные маршруты часто остаются неисследованными.» +9 07.07.2025 15:02 Adm1ngmz 2 Информационная безопасность Bug hunters
Нарушение контроля доступа (IDOR) в функционале «Забыли пароль» позволяет атакующему менять пароли всех пользователей +5 02.07.2025 08:46 Adm1ngmz 2 Information Security Информационная безопасность Bug hunters
Обход проверки электронной почты +6 20.06.2025 08:50 Adm1ngmz 0 Информационная безопасность Bug hunters
Брутфорс телефонного номера любого пользователя Google +106 14.06.2025 18:52 Adm1ngmz 32 Информационная безопасность Bug hunters
Нарушение контроля доступа в API платёжной платформы — как мне удалось создавать и подделывать счета +1 09.06.2025 11:05 Adm1ngmz 3 Информационная безопасность Bug hunters
Полный захват аккаунта стоимостью $1000 — Думайте нестандартно +7 03.06.2025 12:51 Adm1ngmz 3 Информационная безопасность Bug hunters
От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne +9 30.05.2025 08:48 ptsecurity 0 Блог компании Positive Technologies Информационная безопасность Bug hunters Тестирование IT-систем
Обход двухфакторной аутентификации в публичной баг-баунти программе: путь к $6000 +15 27.05.2025 17:26 Adm1ngmz 1 Информационная безопасность Bug hunters
Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen +4 23.05.2025 12:27 Adm1ngmz 5 Информационная безопасность Bug hunters
Эскалация влияния: Полный захват учетной записи Microsoft через XSS в процессе аутентификации +2 18.05.2025 10:20 Adm1ngmz 2 Информационная безопасность Bug hunters
Они использовали инструменты, я использовал логику. Угон аккаунта в один клик на полном расслабоне -5 11.05.2025 08:02 Adm1ngmz 1 Информационная безопасность Bug hunters
В погоне за багами: на кого охотились и как зарабатывали белые хакеры +11 07.02.2025 10:01 ptsecurity 0 Блог компании Positive Technologies Информационная безопасность Bug hunters Тестирование IT-систем
Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях +11 31.01.2025 14:10 ptsecurity 8 Positive Technologies corporate blog Information Security IT systems testing Web services testing Блог компании Positive Technologies Информационная безопасность Bug hunters Тестирование IT-систем Тестирование веб-сервисов