Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях +11 31.01.2025 14:10 ptsecurity 8 Positive Technologies corporate blog Information Security IT systems testing Web services testing Блог компании Positive Technologies Информационная безопасность Bug hunters Тестирование IT-систем Тестирование веб-сервисов
IDOR в cookie-сессии, приводящий к массовому захвату аккаунтов +8 10.12.2024 06:34 Adm1ngmz 1 Информационная безопасность Bug hunters
Начинаем в багбаунти: доступно об уязвимостях типа Broken Access Control +9 06.11.2024 09:04 ptsecurity 0 Блог компании Positive Technologies Информационная безопасность Тестирование веб-сервисов Учебный процесс в IT Bug hunters
IDOR: Полное руководство по продвинутой эксплуатации уязвимостей IDOR +3 04.10.2024 06:15 Adm1ngmz 1 Информационная безопасность
6 главных типов веб-уязвимостей, о которых должен знать каждый бэкендер 16.05.2024 07:12 sweb 11 Блог компании SpaceWeb Информационная безопасность Тестирование IT-систем PHP IT-компании
Как начать заниматься багхантингом веб-приложений. Часть 2 +4 16.03.2023 08:03 ptsecurity 0 WordPress Блог компании Positive Technologies Информационная безопасность Разработка веб-сайтов JavaScript Тестирование веб-сервисов
Как багхантеры ищут уязвимости: лайфхаки и неочевидные нюансы +5 31.01.2023 10:59 ptsecurity 0 Блог компании Positive Technologies Информационная безопасность Разработка веб-сайтов JavaScript Тестирование веб-сервисов
Payment Village на PHDays 11: как проверяли на прочность онлайн-банк +1 30.11.2022 12:24 ptsecurity 1 Финансы в IT Блог компании Positive Technologies Информационная безопасность Платежные системы Занимательные задачки Тестирование веб-сервисов
Как найти и устранить IDOR — ликбез по уязвимости для пентестеров и веб-разработчиков +20 06.09.2022 12:04 PO_BSC_BSP 5 Блог компании Бастион Информационная безопасность Разработка веб-сайтов Разработка мобильных приложений
Кража закрытых видео YouTube по одному кадру +54 15.06.2021 09:50 host_m 8 Блог компании VDSina.ru Информационная безопасность Работа с видео Тестирование веб-сервисов
Байки из склепа. Рассказываем, как не стоит обращаться с чувствительными данными +13 16.11.2020 07:00 catnip_grower 0 Информационная безопасность Блог компании Digital Security
Как я взломал компании, связанные с криптовалютой, и заработал на этом $60 000 +79 21.12.2017 15:24 w9w 39 Финансы в IT Тестирование веб-сервисов Тестирование IT-систем Программирование Информационная безопасность
IDOR на сайте подержанных авто, кража данных 25 000 пользователей 13.01.2017 13:46 w9w 0 Тестирование веб-сервисов Тестирование IT-систем Разработка веб-сайтов Программирование Информационная безопасность