Раздел форума обновлён

Безопасность веб-приложений

XSS, SQLi, SSRF, API security, Bug Bounty, WAF bypass
419тем 1 530сообщений 232без ответа 552 чмедиана ответа
419 тем · страница 1 из 21
0 Ответы 1,1k Без ответа Статья начата LLM в WAPT: Полезные модели и гайд "как настроить". delifer #ai #jan нет ответов 0 Ответы 1,2k Без ответа На проверке начата Microsoft PerimeterX пал: RTF Labs Studio обходит закрытый Shadow DOM в cross-origin iframe RTF_LABS_STUDIO automation bypass нет ответов 0 Ответы 1,9k Без ответа Статья начата CVE-2026-69836: разбор критической уязвимости десериализации в Microsoft Entra ID Сергей Попов azure ad десериализация cve-2026-69836 нет ответов 1 Ответы 1,5k Статья начата Пентест банковских приложений: от тестирования ДБО до detection-правил SOC Сергей Попов detection soc финтех owasp api security top 10 Последний ответ emmyezwps737 2 Ответы 2,8k Статья начата Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10 Сергей Попов broken access control burp suite Последний ответ emmyezwps737 0 Ответы 2,3k Без ответа Статья начата BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации Сергей Попов bola bola idor уязвимость нет ответов 0 Ответы 2,4k Без ответа Статья начата HTTP Request Smuggling: разбор desync атаки с payload'ами для Burp Сергей Попов burp suite пентест cl.te te.cl нет ответов 4 Ответы 9,1k Статья начата CSP для начинающих: Как правильно настроить Content Security Policy для защиты от XSS vov4ick #bugbountytrips #csp Последний ответ Архип Борисов 0 Ответы 2,4k Без ответа Статья начата Одна из самых сложных капч в мире — HUMAN Security (PerimeterX) — обойдена RTF_LABS_STUDIO anti-bot bypass нет ответов 0 Ответы 1,8k Без ответа Статья начата Взлом patrolpolice.gov.ua XSSFNET csv patrolpolice.gov.ua нет ответов 3 Ответы 5,0k Статья начата Атаки на VoIP: подмена Caller ID xzotique caller id spoofing infosec Последний ответ reptilian 1 Ответы 2,7k Статья начата Что такое Synthetic Identity Fraud? Кудрин Евгений credit fraud document fraud Последний ответ reptilian 1 Ответы 3,4k Статья начата CTF-команда мечты: как строить и развивать стабильный состав kylukov crypto ctf Последний ответ TeaCoder 0 Ответы 2,6k Без ответа Статья начата CVE-2026-33757: уязвимость OpenBao - Session Fixation через JWT/OIDC в secrets management Сергей Попов cve-2026-33757 cwe-384 нет ответов 0 Ответы 2,5k Без ответа Статья начата Типовые ошибки при внедрении многофакторной аутентификации Юлия1 byod fido2 нет ответов 0 Ответы 2,2k Без ответа Статья начата OWASP ASVS v5.0.0: ключевые обновления стандарта верификации безопасности приложений Сергей Попов application security verification standard asvs 5.0 обновления нет ответов 0 Ответы 1,8k Без ответа Статья начата SQLMap пентест: от перехвата запроса до дампа базы данных Сергей Попов sql-инъекции обучение sqlmap команды нет ответов 1 Ответы 1,0k Статья начата Крепость из картона: обходим защиту от копирования на сайте M4x bypass copyrighting-protection Последний ответ f22 0 Ответы 672 Без ответа Статья начата GraphQL Security: уязвимости и методы тестирования delifer api cmd injection нет ответов 0 Ответы 870 Без ответа Решено начата Почему современному бизнесу уже недостаточно обычного WAF? JulietaMkrtumyan #applicationsecurity #cybersecurity нет ответов