Безопасность веб-приложений
XSS, SQLi, SSRF, API security, Bug Bounty, WAF bypass
427тем
1 562сообщений
234без ответа
3 чмедиана ответа
427 тем · страница 3 из 22
0
Ответы
1,6k
Без ответа
Статья
начата
Современные методы обхода WAF в задачах с нестандартным XSS
нет ответов
0
Ответы
1,6k
Без ответа
Статья
начата
Уязвимости банковских API: методология пентеста от разведки до эксплуатации
нет ответов
3
Ответы
6,8k
Статья
начата
Искусственный интеллект в пентесте: Ваш новый напарник или угроза?
Последний ответ
Сергей Попов
15
Ответы
46k
Статья
начата
SQLMAP: Полное руководство 2025 по SQL-инъекциям. От основ до обхода WAF
Последний ответ
qwertymans
1
Ответы
3,8k
Статья
начата
BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)
Последний ответ
TOT_SAMUY
0
Ответы
2,0k
Без ответа
Статья
начата
Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг
нет ответов
0
Ответы
1,6k
Без ответа
Статья
начата
Как я сдал BSCP за 2 часа с первого раза
нет ответов
1
Ответы
8,5k
начата
Kali NetHunter. Установка и базовая настройка
Последний ответ
M4x
5
Ответы
6,3k
Статья
начата
802.1X. Ритуал безопасности, который все делают, но в который никто не верит
Последний ответ
tururu
0
Ответы
3,4k
Без ответа
Статья
начата
Bug Bounty как старт карьеры: реалистичные ожидания и план действий
нет ответов
0
Ответы
2,8k
Без ответа
Статья
начата
Публичный Wi-Fi: почему бесплатный доступ может обойтись дорого
нет ответов
1
Ответы
6,7k
Статья
начата
Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf
Последний ответ
Дмитрий 1
1
Ответы
3,1k
Статья
начата
Атаки через документацию: уязвимости и защита
Последний ответ
Rearden
0
Ответы
3,0k
Без ответа
Статья
начата
Web: SSRF to RCE через Redis - цепочка атак на облачную инфраструктуру
нет ответов
0
Ответы
3,6k
Без ответа
Статья
начата
Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей
нет ответов
0
Ответы
2,4k
Без ответа
Статья
начата
Непрерывный пентест: Миф или реальность? Опыт HackerOne и CTEM-подход
нет ответов
0
Ответы
2,0k
Без ответа
Статья
начата
PenForge и "мастера на все руки": Как динамическая сборка экспертных агентов меняет охоту за zero-day
нет ответов
0
Ответы
2,4k
Без ответа
Статья
начата
Что такое Agentic AI Pen Testing: отличие от традиционных сканеров и скриптов
нет ответов
0
Ответы
3,1k
Без ответа
Статья
начата
Обход двухфакторной аутентификации (MFA) в 2026: Техники, инструменты и защита
нет ответов
0
Ответы
2,5k
Без ответа
Статья
начата
Secure AI Development Lifecycle: безопасность на всех этапах ML
нет ответов