• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом багбаунти

Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen +4

  • 23.05.2025 12:27
  • Adm1ngmz
  • 5
  • Информационная безопасность
  • Bug hunters

Эскалация влияния: Полный захват учетной записи Microsoft через XSS в процессе аутентификации +2

  • 18.05.2025 10:20
  • Adm1ngmz
  • 2
  • Информационная безопасность
  • Bug hunters

Они использовали инструменты, я использовал логику. Угон аккаунта в один клик на полном расслабоне -5

  • 11.05.2025 08:02
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

В погоне за багами: на кого охотились и как зарабатывали белые хакеры +11

  • 07.02.2025 10:01
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем

Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях +11

  • 31.01.2025 14:10
  • ptsecurity
  • 8
  • Positive Technologies corporate blog
  • Information Security
  • IT systems testing
  • Web services testing
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем
  • Тестирование веб-сервисов

Раздел OSINT (разведка): Что такое Github Dorking? -1

  • 26.01.2025 12:15
  • Jionin
  • 1
  • Bug hunters
  • Информационная безопасность
  • GitHub
  • Git

Начинаем в багбаунти: доступно об уязвимостях типа Broken Access Control +9

  • 06.11.2024 09:04
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование веб-сервисов
  • Учебный процесс в IT
  • Bug hunters

Standoff-онбординг: собираем команду, создаем баг-репорт и готовимся к соревнованиям +8

  • 23.10.2024 09:04
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем
  • Учебный процесс в IT

Standoff-онбординг: взлом внутреннего периметра, АСУ ТП и матрица MITRE ATT&CK +9

  • 11.10.2024 09:02
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем
  • Учебный процесс в IT

Standoff-онбординг: знакомство, фишинг и взлом внешнего периметра +9

  • 03.10.2024 10:24
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем
  • Учебный процесс в IT

Где и как искать этот ваш SSRF: первые шаги в багхантинге +10

  • 17.09.2024 09:03
  • olegbrain
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование веб-сервисов
  • Учебный процесс в IT
  • Bug hunters

Грубый подсчёт. Или как мне стало обидно, когда от вендоров требуют качественных приложений

  • 26.07.2024 11:16
  • MaximBelov
  • 6
  • Информационная безопасность
  • Управление продуктом

Лучшее время для Яндекс BugBounty

  • 08.04.2024 04:17
  • DimaFromMai
  • 7
  • Информационная безопасность
  • Читальный зал
  • Bug hunters

БагБаунти с АстраЛинус или то, что нужно знать о защищённости защищённой ОС

  • 20.12.2023 23:33
  • milabs
  • 135
  • Information Security
  • Operating systems
  • Информационная безопасность
  • Операционные системы

E-mail Injection; Инъекции в почтовую функциональность веб-приложений +13

  • 16.11.2023 13:00
  • qwqoro
  • 5
  • Информационная безопасность
  • Bug hunters
  • «
  • 1
  • 2
  • 3
  • 4
  • »
Страница 3 из 4
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
05:19

Обвели вокруг пальца, или Как мы обманывали сканеры отпечатков +41

07:00

Среди кокса, шлака, валков и лебедей: день на металлургическом комбинате +31

08:00

Rust в ядре Linux: долгий путь от осторожных попыток к реальному применению +25

15:18

Как мы в Авито нашли баланс между качеством и скоростью разработки на примере фичи рекомендаций Автотеки +20

09:01

Загадочное трио: откуда берутся ошибки 502, 503 и 504 +19

13:01

Кросс-трекеры: ретро-музыка на современном ПК +17

08:41

Дайджест новостей о Земле и экологии за прошедшую неделю, о которых мы не писали +17

07:00

Опенсорс-библиотека Implicits от Яндекс Браузера: новый шаг в передаче зависимостей Swift +17

08:05

Традиционная аутентификация vs Биометрия +15

03:51

Физики предложили универсальный язык для мира электричества, чтобы завершить полуторавековой спор +13

08:55

Состоялся релиз российской ОС с локальным ИИ «МСВСфера» 10.1 +12

07:05

Боль в спине на удалёнке: сидеть нельзя подвигаться +12

09:25

В десятиэтажном доме людей бьет током, на стенах плесень, а УК все равно +11

07:23

Как WIP-лимиты останавливают хаос в задачах: пошаговое руководство для команд +11

09:39

Под корой «Бересты»: изучаем новый софт для бэкапа +10

08:46

Почему в высшей лиге технологий и политики так много Евреев? +10

05:01

Атаки на AI-агенты: примеры угроз и опыт участия в Agent Breaker CTF +10

12:55

Карьерные ожидания и стратегии IT-специалистов 2025-2026: что изменилось на рынке труда +8

11:53

Как мы пережили несколько мажорных обновлений Angular в B2B-платформе +8

08:01

Анатомия performance-critical C++ кода на примере ECS +8

15:12

Верховный Суд полностью отменил все предыдущие решения по делу Долиной: квартира остается за покупательницей +106

05:08

Память о глубине: топим литиевые аккумуляторы на 1500 м +103

05:27

Вайбанутым нет покоя +76

16:00

10 лет RUVDS в цифрах и 27 фактах +57

07:49

Value Object: как победить примитивную одержимость без DDD +54

13:01

Мороз по коже: LLM может оценить ваш код, а ИИ-компании — использовать это в своих целях +46

09:20

Изящные, ненормальные и удивительные алгоритмы на C +44

09:01

Коллекция полезных CSS фишек, которые вы редко используете +44

10:01

8 лучших RDP-клиентов 2025 года +35

07:01

Пять книг о российских технологических компаниях +33

09:59

Как приземляться в Top Gun: проверено реверс-инжинирингом +31

08:00

Декабрьская пятерка мини-ПК: компактные, мощные, необычные +31

21:05

Визуальный язык программирования в NebuLeet: эволюция и дизайн +29

08:50

Стилизация, часть 3. Превращение в стиль +29

14:44

Разработчики всё ещё путают JWT, JWKS, OAuth2 и OpenID Connect — разбираем на примерах. Часть 1 +26

08:42

Как оптимизировать код WebAssembly при помощи встраивания функций и деоптимизации +25

14:47

Когда исследования проводят не только исследователи — опыт Mail +24

14:38

Как «приватные» VPN-расширения слили переписки 8 миллионов пользователей с ChatGPT и Claude +23

14:26

Roadmap.sh: дорожные карты для изучения IT, 346k звёзд на GitHub +23

02:01

НАЙС.ОС — как Не пересборка RHELL оказалась RHEL +22

01:02

Как молодой девушке уехать на Яндекс.Такси в промзону и пропасть среди гаражей +260

13:01

Как я обнаружил скрытый микрофон в китайском NanoKVM +152

07:44

Почему учителя бегут из школ, а дети не хотят учиться — и как я это исправляю +114

09:01

Firefox — лучший мобильный браузер +85

13:33

Вход — бесплатно, выход — по подписке: разбор реального скама +73

13:03

Меня обвинили в том, что я — нейросеть +65

10:05

Это есть в Word, но мало кто об этом знает. Лайфхаки для продвинутого использования +41

08:00

Дешевых ПК и ноутбуков больше не будет: готовимся к 2026 году +38

19:17

Шпаргалка по настройке VPS на Debian/Ubuntu (2025) +35

07:59

Синдром бесконечного окна: почему 1 миллион токенов в LLM не решает ваши проблемы (пока) +34

04:57

Перетягивание замороженных активов с ЕС, а также космические дата-центры Илона Маска +31

10:32

Как подружить аудиторию старшего поколения с ИИ: результаты исследования +28

05:16

Как я уже 5 лет создаю свою макрос-клавиатуру. И почему не бросил этот проект +24

07:30

ИИ-агент: менеджер, которого у вас нет. Реальный кейс, как заменять манагеров в пиковые часы на Avito +22

05:42

Лучшие практики по настройке конфигураций в Kubernetes +21

11:19

Гайд: Как прострелить ноги unsafe кодом в C# +20

11:58

Как мы учили поиск понимать контекст: практическое руководство Купера для маркетплейсов +19

06:15

Rust, mmap и 10 миллионов пикселей: делаем производительный Log Viewer для VS Code +19

07:33

Как мы запускали «марсоход» на PostgreSQL: автоматизация кластеров в изолированной среде крупной компании +18

15:39

От Адама и Евы к «Моим документам»: история хранения и передачи личной информации +17

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Почему учителя бегут из школ, а дети не хотят учиться — и как я это исправляю +114

    • 443

    Как молодой девушке уехать на Яндекс.Такси в промзону и пропасть среди гаражей +260

    • 254

    Верховный Суд полностью отменил все предыдущие решения по делу Долиной: квартира остается за покупательницей +106

    • 237

    Меня обвинили в том, что я — нейросеть +65

    • 197

    Как я обнаружил скрытый микрофон в китайском NanoKVM +152

    • 142

    Firefox — лучший мобильный браузер +86

    • 141

    Как ИИ помогает проектировать базы данных -2

    • 81

    C++, Rust и цветовая дифференциация воротничков +13

    • 77

    Вайбанутым нет покоя +76

    • 67

    Шпаргалка по настройке VPS на Debian/Ubuntu (2025) +35

    • 51

    Память о глубине: топим литиевые аккумуляторы на 1500 м +103

    • 49

    8 лучших RDP-клиентов 2025 года +35

    • 46

    «Безработица не 10%, а 99%. Через 5 лет». Интервью доктора Романа Ямпольского, ученого по проблемам безопасности ИИ +5

    • 33

    SQLSet — отделяем GO код от SQL-запросов +1

    • 33

    Мороз по коже: LLM может оценить ваш код, а ИИ-компании — использовать это в своих целях +46

    • 31

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.