Раздел форума обновлён

Безопасность веб-приложений

XSS, SQLi, SSRF, API security, Bug Bounty, WAF bypass
427тем 1 562сообщений 234без ответа 3 чмедиана ответа
427 тем · страница 2 из 22
0 Ответы 917 Без ответа Решено начата Почему современному бизнесу уже недостаточно обычного WAF? JulietaMkrtumyan #applicationsecurity #cybersecurity нет ответов 0 Ответы 678 Без ответа начата SkyCitadel — самодельная зашифрованная экосистема. Прошу аудит и критику SkyMonder aes-256-gcm html нет ответов 0 Ответы 725 Без ответа Статья начата No-Code платформы - типовые риски Кудрин Евгений airtable api-интеграции нет ответов 2 Ответы 27k Статья начата Telegram OSINT: поиск информации в мессенджере Михаил Гудилин #telegram osint telegram channel analysis Последний ответ Сергей Попов 0 Ответы 1,2k Без ответа Статья начата Google reCAPTCHA Hand Gesture Verification обойдена статичным изображением RTF_LABS_STUDIO bypass google нет ответов 0 Ответы 699 Без ответа Статья начата Защита от вредоносных расширений браузера: Chrome Enterprise политики, allowlisting и detection в SIEM Сергей Попов allowlisting расширений chrome chrome enterprise политики расширений нет ответов 2 Ответы 3,8k Статья начата DCSync атаки через нестандартные протоколы xzotique active directory dcsync Последний ответ Сергей Попов 0 Ответы 805 Без ответа Статья начата WebSocket Security: тестирование real-time приложений delifer authentication burp-suite нет ответов 0 Ответы 723 Без ответа Статья начата Защита API от BOLA и IDOR: паттерны авторизации, policy-as-code и чеклист для разработчика Сергей Попов api security checklist разработчик attribute-based access control api нет ответов 0 Ответы 853 Без ответа Статья начата Защита от DDoS-атак 2026: сравнение стратегий, detection и чеклист для SOC Сергей Попов bgp blackholing ddos mitigation стратегии нет ответов 0 Ответы 1,1k Без ответа Статья начата DAVP атака readme_md aitm credential stuffing нет ответов 0 Ответы 1,1k Без ответа Статья начата Session hijacking атаки JWT токены: от перехвата до detection в SIEM Сергей Попов bearer token cookie-based authentication нет ответов 0 Ответы 1,2k Без ответа Статья начата Как злоумышленники используют Fake CAPTCHA Юлия1 #fakecaptcha #telegram #github #securityawarness clickfix нет ответов 0 Ответы 957 Без ответа Статья начата Разработка расширений Burp Suite на Python и Java: автоматизация пентеста веб-приложений Сергей Попов bapp store плагины burp plugin разработка java нет ответов 0 Ответы 1,3k Без ответа Статья начата Аудит безопасности Telegram-ботов Кудрин Евгений bot api security devsecops нет ответов 2 Ответы 1,2k Статья начата Атаки на OAuth 2.0: redirect URI manipulation, перехват токенов и authorization code interception на практике Сергей Попов oauth token theft open redirect oauth Последний ответ Сергей Попов 0 Ответы 1,2k Без ответа Статья начата SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth delifer bug bounty dns rebinding нет ответов 0 Ответы 1,1k Без ответа Статья начата CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE Сергей Попов crlf injection crlf уязвимость нет ответов 0 Ответы 1,2k Без ответа Статья начата Device Bound Session Credentials Chrome: как DBSC в Chrome 146 ломает kill chain кражи сессий Сергей Попов dbsc chrome 146 device bound session credentials нет ответов 0 Ответы 1,3k Без ответа Статья начата JWT bypass уязвимость через kid header: разбор эксплуатации и защита Сергей Попов appsec jwt уязвимости json web token эксплуатация нет ответов