xss
Всё по теме «xss» на форуме Codeby.net. Обсуждений: 78. Разборы, инструменты и практика по информационной безопасности.
-
Статья Риски безопасности, связанные с вайбкодингом
Вайбкодинг — это разработка через диалог с ИИ, где вы формулируете запрос и получаете готовый код, не вникая в детали реализации. Вы становитесь скорее «оператором», чем инженером, что позволяет собирать прототипы в разы быстрее. В связке с no-code инструментами это магическим образом снижает...- Кудрин Евгений
- Тема
- ai-генерация кода api hardcoded secrets llm secure prompting sql xss безопасная разработка безопасность вайбкодинга вайбкодинг промпты риски llm в разработке уязвимости ии-кода
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10
По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи...- Сергей Попов
- Тема
- broken access control burp suite owasp top 10 owasp wstg sql инъекция ssrf web application security xss методология пентеста пентест веб-приложений тестирование безопасности уязвимости веб-приложений
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья Современные методы обхода WAF в задачах с нестандартным XSS
Эволюция XSS и современные защиты Скорее всего, вы уже знаете что такое XSS, но давайте для полноты картины повторим. XSS (от англ. Cross-Site Scripting) - подтип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на...- delifer
- Тема
- burp suite burp suite фаззинг csp bypass dom clobbering mutation xss prototype pollution xss xss bypass xss payload xss атака xss пентест xss уязвимость обход waf
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как я сдал BSCP за 2 часа с первого раза
«В каждой профессии есть ритуал инициации, о котором не принято говорить вслух. У хирургов — первая ночная смена с тяжёлым пациентом. У пилотов — посадка вслепую на тренажёре. У багхантеров и пентестеров есть Карлос. Да, тот самый Carlos, чей пароль или токен вы будете выгрызать из...- Sooltan
- Тема
- bscp burp suite mystery labs portswigger web web security academy xss подготовка к сертификации пробный экзамен
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Dalfox: Поиск и обнаружение XSS уязвимостей
Знакомо чувство, когда инструмент делает твою работу за тебя, но не так, как ты ожидал? Не как громоздкий робот, который ломится через все двери, а как тихий напарник, который просто открывает нужный замок и кивает тебе в сторону прохода. В мире поиска уязвимостей, особенно XSS, такое случается...- samhainhf
- Тема
- bugbounty cybersecurity dalfox pentest xss
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Анонс Практикум по веб-пентесту уже сегодня, 26 января 2026 года
Коллеги, в понедельник встречаемся на Практикуме по Web Application Penetration Testing (WAPT) 🔥 Для тех, кто ещё не в списке участников — это хороший повод задуматься. Мы будем разбирать реальный кейс по веб-пентесту. Не в теории, а в реальной работе, когда автоматические сканеры уже не...- Сергей Попов
- Тема
- codeby academy sql-инъекции wapt xss веб-пентест пентест обучение практикум по безопасности
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
HTTP - протокол. Как защитить себя?
Приветствую читатель, сегодня я расскажу тебе про одну важную тему для начинающих в киберпространстве, а именно про HTTP - протокол. Ты узнаешь как он работает, а так же про самые частые атаки, и способы защиты от них. Что вообще такое HTTP? HTTP расшифровывается как Hypertext Transfer...- samhainhf
- Тема
- csrf cyber security http https mitm xss
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья XSS, CSRF и другие распространённые уязвимости веб-приложений
Даже самые передовые ИБ-решения не защитят бизнес, если базовая гигиена безопасности нарушена на уровне кода. Современные атаки на веб-приложения всё чаще используют удачные комбинации старых и новых техник: XSS давно не ограничивается захватом сессии, а CSRF способен работать даже сквозь...- Luxkerr
- Тема
- blind sqli broken access control csrf rce sql-инъекция sqli ssrf xss безопасность веб-приложений веб-пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья XSS: Всё, что нужно знать
Полное погружение в XSS - история, механизмы и защита Cross-Site Scripting (XSS) - это одна из самых популярных и коварных уязвимостей веб-приложений. Суть атаки - внедрение вредоносного скрипта в доверенную веб-страницу, которая затем выполняется у пользователя, открывая двери для кражи данных...- xzotique
- Тема
- cross-site scripting csp dom xss encoding reflected xss script stored xss xss xss payload защита от xss межсайтовый скриптинг скрипты
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья Безопасный код: типичные ошибки разработчиков
В каком-то смысле любой код делится на две категории: тот, который просто работает, и тот, который работает безопасно. Первый радует на демо и в тестовой среде. Второй продолжает радовать, когда в логах неожиданно не появляются странные запросы, а в базу не стучатся с анонимных адресов...- Luxkerr
- Тема
- csrf secure coding sql-инъекции xss безопасное программирование безопасность кода безопасный код типичные ошибки разработчиков уязвимости веб-приложений
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья OWASP Top 10 на практике: примеры атак и методы защиты
OWASP Top 10 — это список десяти наиболее критичных уязвимостей в веб-приложениях, составленный Open Web Application Security Project (OWASP). Каждая из этих уязвимостей представляет собой реальную угрозу, которая может привести к компрометации системы, утечке данных или нарушению работы...- Luxkerr
- Тема
- owasp top 10 sql-инъекция ssrf xss веб-безопасность защита от атак криптография ошибки аутентификации управление доступом уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Bug Bounty для новичков: как легально заработать на поиске уязвимостей
Багбаунти — это не просто модное слово. Это реальный способ для исследователей безопасности зарабатывать деньги, помогая компаниям находить и устранять уязвимости. Это также шанс улучшить свои навыки в области информационной безопасности, одновременно повышая репутацию в индустрии. Если вы...- Luxkerr
- Тема
- bugcrowd burp suite hackerone idor xss багбаунты безопасный поиск уязвимостей веб-безопасность. отчетность поиск уязвимостей
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Методика веб-пентеста: пошаговый план поиска уязвимостей в приложении для начинающих
Готов ли ты провести полноценный веб‑пентест и обнаружить уязвимости, которые пропустят автоматические сканеры? В этой статье ты получишь простой и понятный план: от сканирования портов до ручного поиска SQL‑инъекций, XSS, LFI/RFI — без воды, только практические шаги и реальные инструменты. Всё...- Luxkerr
- Тема
- sql-инъекции xss безопасность приложений веб-пентест отчет по пентесту пентест инструменты сканирование портов тестирование безопасности уязвимости
- Ответы: 10
- Раздел: Codeby Academy: курсы и сертификации
-
Статья XSS-атака без секретов: от простого alert до захвата сессии
XSS-атака: определение и ключевые факты XSS (Cross-Site Scripting) - атака на веб-приложение, при которой злоумышленник внедряет вредоносный JavaScript-код в страницу, выполняемый в браузере жертвы с правами доверенного сайта. Позволяет красть сессии, перенаправлять на фишинговые клоны...- Сергей Попов
- Тема
- content-security-policy cross-site scripting csp dom xss javascript owasp reflected xss stored xss xss веб-безопасность защита от xss информационная безопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья 10 ошибок безопасности разработчика: как найти и предотвратить уязвимости в коде
Вы пишете код. Он работает. Функции выполняются, клиенты довольны. Но что, если прямо сейчас в вашем приложении спрятаны дыры, через которые злоумышленник может украсть данные, получить контроль над сервером или просто уничтожить всё, что вы так долго создавали? OWASP Top 10 — это не просто...- Luxkerr
- Тема
- csrf owasp top 10 2025 sql-инъекции xss аудит безопасности безопасная разработка защита api инъекции криптография уязвимости кода
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Азбука хакера: ключевые термины и сокращения в кибербезопасности
Начинаете свой путь в информационной безопасности и чувствуете, что большая часть обсуждений на форумах вам абсолютно непонятна? Мир информационной безопасности полон специфических терминов и аббревиатур, которые могут сбить с толку новичка. Эта статья поможет вам разобраться в основных...- TTpoKypaTop
- Тема
- blue team ctf firewall osint red team xss антивирус вредоносное по информационная безопасность кибербезопасность новичкам пентест словарь эксплойт
- Ответы: 6
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации
-
XSS форум | регистрация | как попасть
🔄 Обновлено: 25.06.2026 Форум XSS (******) - что это за площадка и текущий статус XSS (ранее ******) - крупнейший русскоязычный хакерский форум с закрытой регистрацией, насчитывавший около 50 000 пользователей. В 2024 году сайт был отключён правоохранительными органами после ареста его...- teenkilling
- Тема
- forum xss
- Ответы: 19
- Раздел: Безопасность веб-приложений
-
Статья RCE через XSS. Пишем эксплойт.
Всем привет. Как-то скучным зимним вечером мне захотелось получить своих персональных CVE. Для этого я стал выбирать CMS, которые хочу потестить и мой выбор пал на CMS Zenario. Почему на эту CMS? Она мало известна, написана на PHP, при этом она постоянно патчится, то есть актуальна. Забегая...- larchik
- Тема
- pentest rce web xss
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Нужен аккаунт на xss форуме, готов приобрести!
Пишите в тг - @centesium- teenkilling
- Тема
- xss аккаунт форум
- Ответы: 30
- Раздел: Безопасность веб-приложений