• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом ssrf

От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne +9

  • 30.05.2025 08:48
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем

Just Gopher It: Превращение слепого SSRF в RCE за 15 000 $ — Yahoo Mail +3

  • 20.02.2025 10:25
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters

Где и как искать этот ваш SSRF: первые шаги в багхантинге +10

  • 17.09.2024 09:03
  • olegbrain
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование веб-сервисов
  • Учебный процесс в IT
  • Bug hunters

6 главных типов веб-уязвимостей, о которых должен знать каждый бэкендер

  • 16.05.2024 07:12
  • sweb
  • 11
  • Блог компании SpaceWeb
  • Информационная безопасность
  • Тестирование IT-систем
  • PHP
  • IT-компании

Экзотические уязвимости в питонячем стеке: как не дать хакерам навредить продукту +5

  • 10.11.2023 09:46
  • olegbunin
  • 0
  • Блог компании Конференции Олега Бунина (Онтико)
  • Информационная безопасность
  • Python
  • SQL

Как начать заниматься багхантингом веб-приложений. Часть 3 +4

  • 31.08.2023 08:02
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование IT-систем
  • Тестирование веб-сервисов
  • Учебный процесс в IT

Что такое URL +18

  • 04.05.2023 20:39
  • Sivchenko_translate
  • 0
  • Amazon Web Services
  • Программирование
  • Сетевые технологии

Как багхантеры ищут уязвимости: лайфхаки и неочевидные нюансы +5

  • 31.01.2023 10:59
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Разработка веб-сайтов
  • JavaScript
  • Тестирование веб-сервисов

Атака с большим будущим: за что SSRF поместили в ТОП-10 киберугроз +10

  • 23.11.2021 09:05
  • Solar_Pentest
  • 0
  • Информационная безопасность
  • Блог компании Ростелеком-Солар

Подделка серверных запросов, эксплуатация Blind SSRF +31

  • 28.01.2020 11:14
  • Bo0oM
  • 2
  • Информационная безопасность
  • Разработка веб-сайтов

Web Security Testing Starter Kit +21

  • 28.02.2019 07:59
  • 4lemon
  • 8
  • Блог компании SEMrush
  • Информационная безопасность
  • Тестирование веб-сервисов

[PHDays HackQuest 2017] Anonymizer: SSRF или чем может быть опасен curl +27

  • 16.05.2017 10:33
  • sl4v
  • 2
  • Информационная безопасность
Страница 1 из 1
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
07:45

ИИ Агенты как новая киберугроза: бизнесы теряют деньги и данные, не понимая почему +24

09:01

ЭВМ и роботы на страницах советской научной фантастики. Часть 3: от утопии к реальности +19

08:00

Одноплатники лета 2025: интересные предложения производителей. Что сейчас можно найти? +17

07:46

Настольные деревянные часы +15

03:31

Мета-анализ Хабра 2024: так ли всё плохо? +15

14:05

Устройства, которые мы потеряли: редчайший японский ноутбук с MIPS-процессором +12

13:01

Visi On — предтеча Windows, о которой забыли +12

08:50

На сколько же медленнее произвольный доступ на самом деле? +11

05:14

Rust 1.88.0: Цепочки let, naked-функции, булевы литералы в cfg и очистка кеша cargo +11

13:07

Процессор на коленке ч.3. Алгоритм быстрого деления +10

04:45

Принцип ставок — книга чемпиона по покеру Анны Дьюк о принятии решений +9

13:42

Топ-5 нейросетей для работы с PDF: модели для бесплатного извлечения данных в 2025 году +7

14:05

Преобразование JSON в объекты C++ на этапе компиляции: демонстрация возможностей принятой в C++26 рефлексии +6

13:43

ТОП-5 сервисов и программ для бесплатного редактирования PDF-файлов +5

12:51

Как я собрал ноутбук, который можно передать по наследству +5

09:43

Каким мне видится Kubernetes 2.0 +5

08:32

Когда гарантийный срок истёк +5

12:05

Часть 2: Vision Transformer (ViT) — Когда трансформеры научились видеть +4

11:20

Тяжело из болота тащить… трамвай +4

11:15

Ansible, bash и я: три мушкетёра в мире автоматизации управления компьютерами на Linux +4

14:54

Установка Windows через CMD +73

17:09

Локальный чатбот без ограничений: гайд по LM Studio и открытым LLM +38

09:01

TIG сварка в домашней мастерской, знакомство. Часть 3. Подключение, электроды +34

12:00

Toshiba T1800: ноутбук из 90-х, который побывал под водой и запустился +31

12:23

Как я делал LoRa + GPS-трекер для соревнований по спортивному ориентированию +30

13:01

От BlueBorne до LE Secure: как Bluetooth выжил после самых громких дыр +29

08:17

Собирали франкенштйена из mdadm, LVM и bcache? Теперь попробуйте ZFS +27

16:30

Telegram Web съел 30% моего 16-ядерного процессора. Расследование странного поведения, или Призрак майнера в браузере +26

06:30

Как ChatGPT удалил в нашем чате 555 спам-сообщений с точностью 98,38% +25

11:15

Созерцаем электропривод +22

08:58

SPC против Microsoft. Как PowerPoint убил Harvard Graphics: история упущенного будущего +22

08:47

Эволюция: перегонит ли ИИ человечество? +22

15:17

ORM на три звена. В 120 раз быстрее SQL? +21

07:32

Доморощенный OSINT для соискателя. Краткая инструкция +21

05:53

Защита от DDoS или как нам «впаривают» страх +19

08:05

Протон-Импульс. Самый защищённый оптический домофон +18

16:19

IT-расклад для стажеров: пять направлений для твоей будущей карьеры +17

17:15

Темная магия JavaScript: Укрощаем неявное приведение типов +16

10:58

Как мог бы выглядеть Kubernetes 2.0 +15

06:49

Треть века в ящике. За что мы всё еще любим электронную почту и почему она будет жить вечно? +15

04:15

«Ошибка выжившего», или как я, проработав тренером 10 лет, с первого собеседования попал в IT +133

19:35

Как в 19 лет я начал путь разработчика встраиваемого ПО +87

17:01

В айти не войти или о бедном стажёре замолвите слово… +75

06:18

Авторизация в Kafka: управление изменениями, когда у тебя тысячи клиентов и миллионы RPS +61

13:01

Про анодирование алюминия +49

19:15

Уничтожение EXE: 640 Байт для программы на C +45

08:02

Шум вокруг ИИ подобен парадоксу Солоу +37

11:48

Режим ночной съемки: три алгоритма улучшения мобильных фотографий +36

15:01

Космическая цензура: стесняются ли чёрные дыры своих сингулярностей +34

08:07

Раздувание таблиц в PostgreSQL: работа с vacuum и pg_repack +34

09:01

Нелюбимая многими педаль перегруза Marshall Jackhammer JH-1 +32

05:26

Больше никаких правок! Или как я сдаю прототипы с первого раза +30

11:06

Не корми Яндекс: зачем мы сделали свою метрику +28

20:16

AutoCraft Bot — Telegram-автоматизация Windows без монитора, глазами незрячего разработчика +26

12:15

Об ошибках округления и способах борьбы с ними +23

11:16

Свой проект — это ловушка для новичка +23

08:52

ЦИПР-2025: российский рынок взрослеет, но велосипеды изобретает по-прежнему +21

07:31

Ремонт Nintendo Switch Lite после залития водой. Это не всегда приговор +21

08:13

Математики нашли совершенно новый способ поиска простых чисел +20

22:46

Конец Windows 10 — лучший подарок для Linux? Почему десктопный рынок останется прежним +19

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Это был идеальный кандидат, и он получил отказ. Вы не поверите почему -16

    • 235

    В айти не войти или о бедном стажёре замолвите слово… +75

    • 203

    Конец Windows 10 — лучший подарок для Linux? Почему десктопный рынок останется прежним +19

    • 140

    Пара слов об алгебре интервалов +4

    • 76

    Прочитал «Чистый код», чтобы вам не пришлось +14

    • 72

    Как в 19 лет я начал путь разработчика встраиваемого ПО +86

    • 55

    «Ошибка выжившего», или как я, проработав тренером 10 лет, с первого собеседования попал в IT +133

    • 55

    Космические пылесосы: как в СССР инженеры оборонных заводов «монетизировали» запуск первого спутника +8

    • 53

    Telegram Web съел 30% моего 16-ядерного процессора. Расследование странного поведения, или Призрак майнера в браузере +26

    • 48

    Как хранить* энергию в проволоке: что это и зачем это делать? +15

    • 47

    Мой опыт обучения на курсе «Python-разработчик» от Яндекс.Практикум -14

    • 41

    Как ChatGPT удалил в нашем чате 555 спам-сообщений с точностью 98,38% +25

    • 37

    Шум вокруг ИИ подобен парадоксу Солоу +37

    • 35

    Когда гарантийный срок истёк +6

    • 34

    ORM на три звена. В 120 раз быстрее SQL? +21

    • 32

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.