web security

  1. D

    Вакансия Ищу пентестера в команду

    Ищу WEB-пентестера для сотрудничества и работы в команде. Возможен как постоянный формат, так и подработка под отдельные задачи. Основной уклон — проверка безопасности сайтов: корпоративные сайты, веб-сервисы, личные кабинеты, формы, админ-панели, CMS, пользовательские сценарии и связанные с...
  2. xzotique

    Статья SQL-инъекции: Как использовать и как защищаться

    🔄 Обновлено: 24.06.2026 Классификация SQL-инъекций и ключевые методы защиты SQL-инъекция (SQLi) - уязвимость веб-безопасности, позволяющая злоумышленнику внедрить произвольный SQL-код через входные данные приложения, получить доступ к чтению, изменению или удалению данных в БД, а в ряде случаев...
  3. Сергей Попов

    Статья Межсайтовая подделка запроса (CSRF): Находим и обезвреживаем. Гайд для начинающих

    Способы защиты от CSRF: рекомендации OWASP и реализация в фреймворках OWASP выделяет четыре основных метода защиты, которые эффективнее всего работают в комбинации: CSRF-токены (Synchronizer Token Pattern) - сервер генерирует уникальное непредсказуемое значение, встраивает его в форму...
  4. S

    Почему в данном случае не работает HTML инъекция?

    Здравствуйте, почему могут не работать подобные HTML инъекции? Из-за экранирования? В первом примере браузер считает "вживлённые" кавычки инородными, подсвечивая их синим, а родные серым. Во втором же примере кавычки вживляются самим сайтом, но разве они имеют экранирующие свойства? Вот ссылка...
  5. Vander

    Статья Поиск административных панелей: инструменты и методы

    Привет всем! В этой статье речь пойдет об инструментах, которые, помогут в поиске административных интерфейсов на сайтах. 1. Admin Page Finder — это скрипт, написанный на Python, который ищет на сайте адреса административных интерфейсов методом перебора различных вариантов. Это довольно...