Раздел форума обновлён

Безопасность веб-приложений

XSS, SQLi, SSRF, API security, Bug Bounty, WAF bypass
427тем 1 562сообщений 234без ответа 3 чмедиана ответа
427 тем · страница 3 из 22
0 Ответы 1,6k Без ответа Статья начата Современные методы обхода WAF в задачах с нестандартным XSS delifer burp suite burp suite фаззинг нет ответов 0 Ответы 1,6k Без ответа Статья начата Уязвимости банковских API: методология пентеста от разведки до эксплуатации Сергей Попов api security тестирование bola bfla уязвимости api нет ответов 3 Ответы 6,8k Статья начата Искусственный интеллект в пентесте: Ваш новый напарник или угроза? Luxkerr автоматизация пентеста генерация отчетов Последний ответ Сергей Попов 15 Ответы 46k Статья начата SQLMAP: Полное руководство 2025 по SQL-инъекциям. От основ до обхода WAF Сергей Попов pentest sql injection Последний ответ qwertymans 1 Ответы 3,8k Статья начата BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10) Luxkerr api authorization api security Последний ответ TOT_SAMUY 0 Ответы 2,0k Без ответа Статья начата Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг B3Hap_py brand monitoring security certificate transparency monitoring нет ответов 0 Ответы 1,6k Без ответа Статья начата Как я сдал BSCP за 2 часа с первого раза Sooltan bscp burp suite нет ответов 1 Ответы 8,5k начата Kali NetHunter. Установка и базовая настройка samhainhf android kali Последний ответ M4x 5 Ответы 6,3k Статья начата 802.1X. Ритуал безопасности, который все делают, но в который никто не верит xzotique 802.1x arp spoofing Последний ответ tururu 0 Ответы 3,4k Без ответа Статья начата Bug Bounty как старт карьеры: реалистичные ожидания и план действий Михаил Гудилин bug bounty 2026 bug bounty для начинающих нет ответов 0 Ответы 2,8k Без ответа Статья начата Публичный Wi-Fi: почему бесплатный доступ может обойтись дорого Eva Karimova #защитаданных #интернетбезопасность нет ответов 1 Ответы 6,7k Статья начата Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf Nebty arbitrary file upload ctf Последний ответ Дмитрий 1 1 Ответы 3,1k Статья начата Атаки через документацию: уязвимости и защита xzotique infosec pdf Последний ответ Rearden 0 Ответы 3,0k Без ответа Статья начата Web: SSRF to RCE через Redis - цепочка атак на облачную инфраструктуру Luxkerr aws imds cloud metadata exploitation нет ответов 0 Ответы 3,6k Без ответа Статья начата Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей samhainhf ai агенты кибербезопасность ai пентест нет ответов 0 Ответы 2,4k Без ответа Статья начата Непрерывный пентест: Миф или реальность? Опыт HackerOne и CTEM-подход samhainhf нет ответов 0 Ответы 2,0k Без ответа Статья начата PenForge и "мастера на все руки": Как динамическая сборка экспертных агентов меняет охоту за zero-day samhainhf нет ответов 0 Ответы 2,4k Без ответа Статья начата Что такое Agentic AI Pen Testing: отличие от традиционных сканеров и скриптов samhainhf ai агенты machine learning нет ответов 0 Ответы 3,1k Без ответа Статья начата Обход двухфакторной аутентификации (MFA) в 2026: Техники, инструменты и защита Luxkerr evilginx2 fido2 нет ответов 0 Ответы 2,5k Без ответа Статья начата Secure AI Development Lifecycle: безопасность на всех этапах ML Кудрин Евгений ai devsecops ai drift нет ответов