475
Subscribers
-324 hours
+387 days
+9830 days
Posts Archive
Content-Security-Policy: способ борьбы с уязвимостями межсайтового скриптинга 🔒
Настройка, использование и способы обхода защиты 🐈
https://telegra.ph/Content-Security-Policy-10-31
Исследование уязвимостей IDOR и Broken Access Control: автоматизация их поиска с помощью расширения Autorize в Burp Suite и кейс из мира Bug Bounty📅
https://telegra.ph/IDOR-Autorize-BrokenAccessControl-09-27
В мире информационной безопасности постоянно появляются новые методы атак на приложения и системы. Одной из таких хитрых уязвимостей является SSRF (Server-Side Request Forgery) через DNS Rebinding, а точнее CVE-2022–4096 😯
https://telegra.ph/SSRF-via-DNS-Rebinding-CVE-20224096-08-22
Разгадывая Тайны Race Condition: Уязвимость, Скрывающаяся в Параллельной Обработке Данных
⚡️⚡️⚡️
https://telegra.ph/Race-Condition-08-15
Разбор уязвимостей встречающихся на экзамене.
https://telegra.ph/BSCP-step-Three-08-02
Лабораторная работа которая когда-то сформировала понимание уязвимости XSS.
https://telegra.ph/XSS---Stored---filter-bypass---Root-Me-07-23
Разобрал ещё одно приложение из тестового экзамена академии PortSwigger. Уязвимости имееют одинаковое происхождение, но эксплуатируются по новому и сложнее. Дополнительно показал, как можно искать вектор атаки.
https://telegra.ph/BSCP-step-Two-pt2-07-21
