Безопасность веб-приложений
XSS, SQLi, SSRF, API security, Bug Bounty, WAF bypass
427тем
1 562сообщений
234без ответа
3 чмедиана ответа
427 тем · страница 2 из 22
0
Ответы
918
Без ответа
Решено
начата
Почему современному бизнесу уже недостаточно обычного WAF?
нет ответов
0
Ответы
678
Без ответа
начата
SkyCitadel — самодельная зашифрованная экосистема. Прошу аудит и критику
нет ответов
0
Ответы
725
Без ответа
Статья
начата
No-Code платформы - типовые риски
нет ответов
2
Ответы
27k
Статья
начата
Telegram OSINT: поиск информации в мессенджере
Последний ответ
Сергей Попов
0
Ответы
1,2k
Без ответа
Статья
начата
Google reCAPTCHA Hand Gesture Verification обойдена статичным изображением
нет ответов
0
Ответы
699
Без ответа
Статья
начата
Защита от вредоносных расширений браузера: Chrome Enterprise политики, allowlisting и detection в SIEM
нет ответов
2
Ответы
3,8k
Статья
начата
DCSync атаки через нестандартные протоколы
Последний ответ
Сергей Попов
0
Ответы
805
Без ответа
Статья
начата
WebSocket Security: тестирование real-time приложений
нет ответов
0
Ответы
723
Без ответа
Статья
начата
Защита API от BOLA и IDOR: паттерны авторизации, policy-as-code и чеклист для разработчика
нет ответов
0
Ответы
853
Без ответа
Статья
начата
Защита от DDoS-атак 2026: сравнение стратегий, detection и чеклист для SOC
нет ответов
0
Ответы
1,1k
Без ответа
Статья
начата
DAVP атака
нет ответов
0
Ответы
1,1k
Без ответа
Статья
начата
Session hijacking атаки JWT токены: от перехвата до detection в SIEM
нет ответов
0
Ответы
1,2k
Без ответа
Статья
начата
Как злоумышленники используют Fake CAPTCHA
нет ответов
0
Ответы
957
Без ответа
Статья
начата
Разработка расширений Burp Suite на Python и Java: автоматизация пентеста веб-приложений
нет ответов
0
Ответы
1,3k
Без ответа
Статья
начата
Аудит безопасности Telegram-ботов
нет ответов
2
Ответы
1,2k
Статья
начата
Атаки на OAuth 2.0: redirect URI manipulation, перехват токенов и authorization code interception на практике
Последний ответ
Сергей Попов
0
Ответы
1,2k
Без ответа
Статья
начата
SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth
нет ответов
0
Ответы
1,1k
Без ответа
Статья
начата
CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE
нет ответов
0
Ответы
1,2k
Без ответа
Статья
начата
Device Bound Session Credentials Chrome: как DBSC в Chrome 146 ломает kill chain кражи сессий
нет ответов
0
Ответы
1,3k
Без ответа
Статья
начата
JWT bypass уязвимость через kid header: разбор эксплуатации и защита
нет ответов