• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом iDOR

Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях +11

  • 31.01.2025 14:10
  • ptsecurity
  • 8
  • Positive Technologies corporate blog
  • Information Security
  • IT systems testing
  • Web services testing
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем
  • Тестирование веб-сервисов

IDOR в cookie-сессии, приводящий к массовому захвату аккаунтов +8

  • 10.12.2024 06:34
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Начинаем в багбаунти: доступно об уязвимостях типа Broken Access Control +9

  • 06.11.2024 09:04
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование веб-сервисов
  • Учебный процесс в IT
  • Bug hunters

IDOR: Полное руководство по продвинутой эксплуатации уязвимостей IDOR +3

  • 04.10.2024 06:15
  • Adm1ngmz
  • 1
  • Информационная безопасность

6 главных типов веб-уязвимостей, о которых должен знать каждый бэкендер

  • 16.05.2024 07:12
  • sweb
  • 11
  • Блог компании SpaceWeb
  • Информационная безопасность
  • Тестирование IT-систем
  • PHP
  • IT-компании

Как начать заниматься багхантингом веб-приложений. Часть 2 +4

  • 16.03.2023 08:03
  • ptsecurity
  • 0
  • WordPress
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Разработка веб-сайтов
  • JavaScript
  • Тестирование веб-сервисов

Как багхантеры ищут уязвимости: лайфхаки и неочевидные нюансы +5

  • 31.01.2023 10:59
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Разработка веб-сайтов
  • JavaScript
  • Тестирование веб-сервисов

Payment Village на PHDays 11: как проверяли на прочность онлайн-банк +1

  • 30.11.2022 12:24
  • ptsecurity
  • 1
  • Финансы в IT
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Платежные системы
  • Занимательные задачки
  • Тестирование веб-сервисов

Как найти и устранить IDOR — ликбез по уязвимости для пентестеров и веб-разработчиков +20

  • 06.09.2022 12:04
  • PO_BSC_BSP
  • 5
  • Блог компании Бастион
  • Информационная безопасность
  • Разработка веб-сайтов
  • Разработка мобильных приложений

Кража закрытых видео YouTube по одному кадру +54

  • 15.06.2021 09:50
  • host_m
  • 8
  • Блог компании VDSina.ru
  • Информационная безопасность
  • Работа с видео
  • Тестирование веб-сервисов

Байки из склепа. Рассказываем, как не стоит обращаться с чувствительными данными +13

  • 16.11.2020 07:00
  • catnip_grower
  • 0
  • Информационная безопасность
  • Блог компании Digital Security

Как я взломал компании, связанные с криптовалютой, и заработал на этом $60 000 +79

  • 21.12.2017 15:24
  • w9w
  • 39
  • Финансы в IT
  • Тестирование веб-сервисов
  • Тестирование IT-систем
  • Программирование
  • Информационная безопасность

IDOR на сайте подержанных авто, кража данных 25 000 пользователей

  • 13.01.2017 13:46
  • w9w
  • 0
  • Тестирование веб-сервисов
  • Тестирование IT-систем
  • Разработка веб-сайтов
  • Программирование
  • Информационная безопасность
Страница 1 из 1
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
03:45

JSON в Unity за 10 минут +2

14:05

Пишем один «exe», который работает на 3-х разных ОС без перекомпиляции +76

19:18

Конституция против цензуры: история одного иска в суд +54

09:01

Спидометр для электромопеда на микроконтроллере PIC16F628A +48

11:02

Низкоуровневое программирование под 8086 для любопытных, часть 2 +45

13:01

Про человека и свободу — реально главный вопрос жизни, вселенной и всего такого +31

14:12

Оцифровка показаний стрелочного манометра в Home Assistant +27

08:00

Архитекторы чипов: как Китай строит инфраструктуру по производству современных процессоров +26

09:49

Не смотрите наверх +21

06:47

Размышления об интервью +20

11:52

Python, Java, C++ и Go — как появились популярные языки программирования +19

16:46

Творческая утилизация клавиатур +18

08:24

Huawei и HarmonyOS PC: китайский десктоп с собственной ОС появится уже в этом месяце. Что это будет? +17

08:02

Задачи на собеседованиях. Денежные переводы в SQL. Обновление счетов и уровни изоляций +12

09:00

Фронтенд — новый легаси: Как мы проспали event-driven революцию +11

17:24

Инженерия — не наука +9

19:18

Проводим слепой тест переводов прямо на Хабре +8

13:01

Промпт-инжиниринг на основе здравого смысла: как понимать LLM и получать от них предсказуемый результат +8

15:14

Почему нужно знать историю фронтенда, даже если просто пишешь на React +7

11:19

Аркадий Стругацкий против Deepseek и ChatGPT: как ИИ повлияет на художественный перевод +7

07:51

Путь самурая к заветной 1К на LeetCode [личный опыт] +7

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Конституция против цензуры: история одного иска в суд +59

    • 63

    Аркадий Стругацкий против Deepseek и ChatGPT: как ИИ повлияет на художественный перевод +7

    • 61

    Задачи на собеседованиях. Денежные переводы в SQL. Обновление счетов и уровни изоляций +12

    • 59

    Не смотрите наверх +21

    • 45

    Фронтенд — новый легаси: Как мы проспали event-driven революцию +11

    • 43

    Проводим слепой тест переводов прямо на Хабре +10

    • 30

    Инженерия — не наука +9

    • 26

    Оцифровка показаний стрелочного манометра в Home Assistant +28

    • 21

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.