• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом ssrf

Писал мониторинг на Go «за выходные» — застрял на месяцы. Вот на чём +7

  • 11.06.2026 19:01
  • CodeZ_05
  • 6
  • Go
  • Параллельное программирование
  • Программирование
  • Системное программирование
  • Проектирование API

Кто ворует ваш GPU: атаки на открытые LLM-эндпоинты (Ollama, llama.cpp) — и при чём тут кража облачных ключей +5

  • 10.06.2026 18:05
  • fox52
  • 7
  • Информационная безопасность
  • Машинное обучение

Почему ваша LLM-платформа — следующая цель: аудит безопасности AI-сервиса изнутри +3

  • 29.04.2026 18:41
  • Svortex
  • 2
  • Информационная безопасность
  • DevOps
  • Искусственный интеллект
  • Python

Безопасный file upload в Go: 7 атак на загрузку файлов и как мы их закрывали +7

  • 26.03.2026 07:28
  • dpetrakov
  • 1
  • Информационная безопасность
  • Go
  • Веб-разработка

Один GET и облака нет: роняем прод в надёжном облаке быстро и качественно +23

  • 05.09.2025 12:44
  • onvamneciso
  • 4
  • Блог компании Альфа-Банк
  • Информационная безопасность
  • IT-инфраструктура
  • Облачные сервисы
  • Облачные вычисления

Туки-туки: где искать данные для фаззинга веб-приложений +12

  • 05.08.2025 09:30
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Веб-разработка
  • качество кода
  • Проектирование API

Как я превратил простую HTML-инъекцию в SSRF с помощью рендеринга PDF +14

  • 22.07.2025 16:35
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters

От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne +9

  • 30.05.2025 08:48
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Bug hunters
  • Тестирование IT-систем

Just Gopher It: Превращение слепого SSRF в RCE за 15 000 $ — Yahoo Mail +3

  • 20.02.2025 10:25
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters

Где и как искать этот ваш SSRF: первые шаги в багхантинге +10

  • 17.09.2024 09:03
  • olegbrain
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование веб-сервисов
  • Учебный процесс в IT
  • Bug hunters

6 главных типов веб-уязвимостей, о которых должен знать каждый бэкендер

  • 16.05.2024 07:12
  • sweb
  • 11
  • Блог компании SpaceWeb
  • Информационная безопасность
  • Тестирование IT-систем
  • PHP
  • IT-компании

Экзотические уязвимости в питонячем стеке: как не дать хакерам навредить продукту +5

  • 10.11.2023 09:46
  • olegbunin
  • 0
  • Блог компании Конференции Олега Бунина (Онтико)
  • Информационная безопасность
  • Python
  • SQL

Как начать заниматься багхантингом веб-приложений. Часть 3 +4

  • 31.08.2023 08:02
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование IT-систем
  • Тестирование веб-сервисов
  • Учебный процесс в IT

Что такое URL +18

  • 04.05.2023 20:39
  • Sivchenko_translate
  • 0
  • Amazon Web Services
  • Программирование
  • Сетевые технологии

Как багхантеры ищут уязвимости: лайфхаки и неочевидные нюансы +5

  • 31.01.2023 10:59
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Разработка веб-сайтов
  • JavaScript
  • Тестирование веб-сервисов
  • «
  • 1
  • 2
  • »
Страница 1 из 2
ЛУЧШЕЕ

  • Вчера
  • Позавчера
08:48

Я обнаружил крупномасштабное распространение вирусов в GitHub +77

10:25

Vibecode по дешевке — домашний сервер с Qwen Code за 25к, который не отключит Anthropic +60

13:40

Как я нашел новую панграмму (разнобуквицу) +51

08:00

Сказ о том, как нейросеть занялась reward hacking прямо у меня на кухне +42

09:01

Безымянный китайский телекастер +25

13:02

Про то, как из 0°C получить мороз в десятки градусов и не только +24

07:05

Позвонить бесплатно: история взлома аналоговой телефонии. Часть 1 +23

07:57

КД по ГОСТ за один клик +20

11:14

Внешняя память для LLM: как RAG дает моделям доступ к новым знаниям +19

09:03

«РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки +18

08:05

Как мы построили централизованную CMDB для управления Zabbix с RFC, аудитом и откатом изменений +18

07:00

Когда нашим дорогим инженерам сильно надоело 5 раз проверять документацию за подрядчиками +18

10:50

Делаем науку на ровном месте +17

08:05

Transfer 2.0, или Как я перестал бояться и полюбил миграции облачных серверов +17

12:45

SI/PI в разработке электронных устройств: анализ, который сэкономит вам время, деньги и нервы +16

09:11

Книга: «Компьютерные сети. Принципы, технологии, протоколы. 7-е издание.» +16

10:16

Мессенджер в одном HTML-файле: Git как storage, browser как runtime +15

09:53

Заглядываем внутрь ESE: от B+ деревьев до артефактов Windows +15

15:13

ROP Level 1 в GD32F4: «А метлой дверь подпёр?» Или как нежно слить защищенную прошивку через программатор +14

09:46

Как с нас пытались взыскать 5 000 000 рублей за детские трусы +14

11:00

Новые правила Хабра. Версия от 2026 +202

14:05

Почему мы до сих пор неправильно пишем физические движки и 3D-графику +79

07:01

Звуки музыки советских ПЭВМ +69

12:01

Интервью автора легендарной Elite Йена Белла (Эксклюзив для Хабра) +54

07:52

YaFF в опенсорсе: как и зачем мы сделали zero‑copy представление для Protobuf +52

13:01

Docker Fundamentals: теория и базовая эксплуатация +46

14:17

Как «Союз» считал орбиту шестерёнками: внутри навигационного компьютера «Глобус» +38

08:00

История виртуализации от chroot и jails до современных гипервизоров +36

07:12

Почему советы «как улучшить резюме» в IT в 2026 — это издевательство (и что делать вместо этого) +34

22:46

Адаптация в команде есть? А если найду? +30

14:38

Условная агрегация в SQL: ускоряем отчеты, избавляясь от лишних JOIN-ов и подзапросов +22

09:01

Как выбрать самый безопасный мессенджер +22

18:07

PaintCAD Mobile 3.0.24 — графический редактор для Android 2.3+ и J2ME +20

08:00

Код в эпоху AI: как перестать бороться за качество и начать контролировать деградацию +18

12:39

Как в 1915 году взялись собирать базу данных на всю страну без единого компьютера +17

13:17

Как незаметная indirect-зависимость в Go дописала ручку в ваш HTTP-сервер +16

12:37

Лонсдейлитовая кромка. Перспективы искусственного расширения шкалы Мооса. Guest Post +16

21:28

Clean Architecture и AI: как я перестроил проект на 200К строк, чтобы агенты не ломали код +15

11:29

Серьёзная ретро-консоль за адекватные деньги: разбираем по винтикам DVTech And-001 +15

07:05

Zynq 7000. Переносим I²C Master Controller.  Linux + buildroot + kernel driver +15

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Новые правила Хабра. Версия от 2026 +202

    • 319

    Vibecode по дешевке — домашний сервер с Qwen Code за 25к, который не отключит Anthropic +60

    • 93

    Цена одного канала видеонаблюдения на нейронных сетях +3

    • 86

    Почему советы «как улучшить резюме» в IT в 2026 — это издевательство (и что делать вместо этого) +34

    • 68

    Парадокс Open-Source: Единственный способ победить корпорации — раздать свой код бесплатно +8

    • 41

    Звуки музыки советских ПЭВМ +69

    • 37

    ЦОДам в Москве отказывают в сети, они вынуждены строить электростанции +4

    • 36

    Я год не писал код руками. Но я не вайбкодер — и это две разные профессии +12

    • 32

    Интервью автора легендарной Elite Йена Белла (Эксклюзив для Хабра) +54

    • 31

    Как я перестал исправлять ИИ код и начал проектировать под него архитектуру +10

    • 30

    Продали дом за 7 000 000₽ и потеряли в майнинге. Видеокарты остались — из них вырос сервис генерации +12

    • 29

    Как спроектировать web-приложение на годы вперед +6

    • 26

    Пора редактировать людей +14

    • 22

    Лучшие связки CPU и GPU для игрового ПК в 2026 году: от 1080p до 4K +8

    • 21

    Я собрал свой мессенджер по вечерам после работы +8

    • 20

Подписка


  • Главная
  • Контакты
© 2026. Все публикации принадлежат авторам.