• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом ssrf

Один GET и облака нет: роняем прод в надёжном облаке быстро и качественно +23

  • 05.09.2025 12:44
  • onvamneciso
  • 4
  • Блог компании Альфа-Банк
  • Информационная безопасность
  • IT-инфраструктура
  • Облачные сервисы
  • Облачные вычисления

Туки-туки: где искать данные для фаззинга веб-приложений +12

  • 05.08.2025 09:30
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Веб-разработка
  • качество кода
  • Проектирование API

Как я превратил простую HTML-инъекцию в SSRF с помощью рендеринга PDF +14

  • 22.07.2025 16:35
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters

От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne +9

  • 30.05.2025 08:48
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем

Just Gopher It: Превращение слепого SSRF в RCE за 15 000 $ — Yahoo Mail +3

  • 20.02.2025 10:25
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters

Где и как искать этот ваш SSRF: первые шаги в багхантинге +10

  • 17.09.2024 09:03
  • olegbrain
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование веб-сервисов
  • Учебный процесс в IT
  • Bug hunters

6 главных типов веб-уязвимостей, о которых должен знать каждый бэкендер

  • 16.05.2024 07:12
  • sweb
  • 11
  • Блог компании SpaceWeb
  • Информационная безопасность
  • Тестирование IT-систем
  • PHP
  • IT-компании

Экзотические уязвимости в питонячем стеке: как не дать хакерам навредить продукту +5

  • 10.11.2023 09:46
  • olegbunin
  • 0
  • Блог компании Конференции Олега Бунина (Онтико)
  • Информационная безопасность
  • Python
  • SQL

Как начать заниматься багхантингом веб-приложений. Часть 3 +4

  • 31.08.2023 08:02
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование IT-систем
  • Тестирование веб-сервисов
  • Учебный процесс в IT

Что такое URL +18

  • 04.05.2023 20:39
  • Sivchenko_translate
  • 0
  • Amazon Web Services
  • Программирование
  • Сетевые технологии

Как багхантеры ищут уязвимости: лайфхаки и неочевидные нюансы +5

  • 31.01.2023 10:59
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Разработка веб-сайтов
  • JavaScript
  • Тестирование веб-сервисов

Атака с большим будущим: за что SSRF поместили в ТОП-10 киберугроз +10

  • 23.11.2021 09:05
  • Solar_Pentest
  • 0
  • Информационная безопасность
  • Блог компании Ростелеком-Солар

Подделка серверных запросов, эксплуатация Blind SSRF +31

  • 28.01.2020 11:14
  • Bo0oM
  • 2
  • Информационная безопасность
  • Разработка веб-сайтов

Web Security Testing Starter Kit +21

  • 28.02.2019 07:59
  • 4lemon
  • 8
  • Блог компании SEMrush
  • Информационная безопасность
  • Тестирование веб-сервисов

[PHDays HackQuest 2017] Anonymizer: SSRF или чем может быть опасен curl +27

  • 16.05.2017 10:33
  • sl4v
  • 2
  • Информационная безопасность
Страница 1 из 1
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
07:05

Древние способы охлаждения +37

09:01

Собственные бренды торговых сетей — зло +31

07:01

Игры, которые заставят вас полюбить метроидванию. И это не Silksong +31

07:01

235 м² DIY-умного дома: автополив, климат, котельная и соседи в шоке +30

11:00

Ценообразование как инструмент продакт-менеджера на примере облачных продуктов +26

05:06

[Личный опыт] Поиск работы в Германии в середине 2025 +24

06:21

Транзакционная работа с топиками: архитектура и сравнение решений в Apache Kafka и YDB Topics +22

06:21

Транзакционная работа с топиками: архитектура и сравнение решений в Apache Kafka и YDB Topics +22

13:01

Прорывная идея для существенного улучшения жизни незрячих: предложение запустить в массы новый интерфейс +21

14:04

Победители конкурса «Астрономический фотограф года 2025» от ZWO +16

12:47

Ускорение инференса ML-моделей без лишних трат +16

13:42

Баланс технологий и эстетики: как разрабатывался дизайн автономного тягача L5 от Navio +14

11:10

Почему молчит умный счетчик? Побеждаем коллизии в сетях NB-IoT +14

09:50

Философия Kaizen на производстве: как идеи инженеров экономят миллионы +12

07:00

Вложили 700 млн. Работали сутками, нас сдувал ураган, материалы носили на плечах. А люди топчут нашу работу +12

15:15

Ювелирная работа, или Как мы разрабатывали Умное кольцо Sber (часть 1) +11

09:14

Вы встретили разработчика. Ваши действия? +11

06:50

Можно ли войти в реку Технотекста дважды? А трижды? Анализ победителей Хабра за 7 лет +10

16:00

Тестовые задания для Product и Project Manager. Большой сборник +8

15:01

Откуда всё взялось, и чем всё закончится? +8

12:09

Сборка кемпингового аккумулятора или Make Powerbank Great Again +102

07:00

Press FFF or be SLAy: гайд по полному разочарованию в 3D-печати для самых маленьких +83

09:27

Парень сделал онлайн-карту парковочных штрафов Сан-Франциско. Власти отреагировали уже через 4 часа +77

13:01

7 технологий, которые не нашли дорогу в будущее или появились рано +67

14:30

Почему я не верю в ИИ-агентов в 2025 году, несмотря на то, что сам их разрабатываю +62

07:36

Обрабатываем строки в 109 раз быстрее, чем NVIDIA на H100 +49

04:30

Виктор Исключительный +46

06:51

Цифровая энтропия: почему ваш сервер с аптаймом в 1000 дней — это ходячий мертвец, и как с этим жить +40

11:00

Как снять метрики со служебных подов кластера Kubernetes +36

12:06

Технологии утрачиваются редко +34

09:01

HTML как архивный формат. Локальные мини-сайты +33

08:24

IT — новые рыцари: история повторяется? +33

21:40

Гипотеза пала: 3+3 ≠ 6! Один узел перечеркнул «порядок» во вселенной математики +29

07:43

Как я судился с Aeza за возврат денег +28

17:19

ARM Cortex-M: пуск Memory Рrotection Unit (MPU) +25

14:53

Алгоритмы сна: почему мозг «оптимизирует» ресурсы именно так, а не иначе +24

07:38

Ноутбук Sony Vaio VGN-A117S: как японские инженеры видели в 2004 году замену стационарному компьютеру +23

14:18

Квантование в картинках: раскрываем тайны сжатия LLM +21

10:20

Зрелое железо, к которому нужно найти подход: тестируем российские коммутаторы Eltex для ЦОД +21

11:30

Как настроить EVPN/VXLAN на коммутаторе: разбираемся на примере KORNFELD +19

23:32

Как Borland «профукали все полимеры» +269

12:21

Издательство «БХВ» теперь на Хабре. С чем мы к вам пришли +122

09:01

Музыка в кейгенах +88

12:16

Пишем и запускаем свой исполняемый файл на Linux +54

11:00

Эволюция музыкальных гаджетов, или как наши деды слушали музыку +52

07:00

Ubuntu 25.10 Beta: GNOME 49, Wayland и новые горизонты для RISC-V +43

00:11

SSH-туннель вместо белого IP: как получить доступ к домашнему серверу +34

09:04

«Политика открытых дверей»: как один скрипт обрушил защиту домена +32

11:37

Есть кое-что получше, чем Excel +30

13:01

От Pizza Hut до платформенной экономики: эволюция сервисов +27

11:17

ИТ + университет = развитие. Как вырастить айтишника +27

07:56

Насколько зацензурен и опасен DeepSeek? +27

16:30

Как ваши паспорта попадают в интернет и продаются за копейки? +20

16:30

Как ваши паспорта попадают в интернет и продаются за копейки? +20

16:00

Массовые сокращения в российских компаниях: как себя защитить? +20

07:01

Утилита Find и регулярные выражения +20

07:00

Погружение в JNI: проблемы и решения при взаимодействии между JVM и нативным кодом +20

08:05

Настройка Express 5 для продакшна в 2025 году. Часть 1 +18

07:35

Как в 80-х пейджеры запрещали, а обратно не разрешили +18

05:05

Как с помощью нехитрых приспособлений превратить буханку в автомотрису +18

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.