Blue
Red
Green
Orange
Voilet
Slate
Dark
  • Приватные и секретные разделы доступны только зарегистрированным пользователям.

    Вся важная информация в нашем ТГ: t.me/gtablack

    На данном форуме запрещено публиковать контент нарушающий Российское законодательство, за это последует блокировка ФА.

Результаты поиска

  1. IlyaMarkinV

    Уязвимость Type Confusion в JavaScript-движках

    Сегодня разберём сложную уязвимость — Type Confusion в движках V8 (Chrome), SpiderMonkey (Firefox) и JavaScriptCore (Safari). Это не просто баг, а полноценный RCE (Remote Code Execution) в браузере! Что такое Type Confusion? Это когда движок JS неправильно определяет тип объекта в памяти...
  2. IlyaMarkinV

    Уязвимость Client-Side Prototype Pollution in Third-Party Libraries

    Сегодня разберём реальную угрозу, о которой мало говорят — Client-Side Prototype Pollution в популярных JavaScript-библиотеках. Суть уязвимости Многие сайты используют сторонние JS-библиотеки (jQuery, Lodash, Angular и т.д.). Если в них есть уязвимость Prototype Pollution, злоумышленник может...
  3. IlyaMarkinV

    Уязвимость HTTP/2 Request Smuggling — скрытый обход защиты веб-серверов

    Сегодня разберём продвинутую уязвимость — HTTP/2 Request Smuggling, позволяющую обходить файерволы и получать доступ к закрытым данным. Что такое HTTP/2 Request Smuggling? Это техника, когда злоумышленник отправляет специально сформированные HTTP/2-запросы, которые по-разному...
  4. IlyaMarkinV

    Уязвимость DOM Clobbering — необычная атака через HTML-теги

    Сегодня разберём нестандартную атаку — DOM Clobbering, которая позволяет перезаписывать JavaScript-переменные через HTML-разметку. Что такое DOM Clobbering? Это техника, когда злоумышленник внедряет HTML-элементы (например, <a id="x">), которые "перебивают" (clobber) глобальные переменные в...
  5. IlyaMarkinV

    Уязвимость Web Cache Poisoning (Отравление веб-кеша) — скрытая атака на пользователей

    Сегодня разберём Web Cache Poisoning — атаку, которая позволяет подменять содержимое кеша и травить пользователей вредоносными данными. Что такое Web Cache Poisoning? Это когда злоумышленник заставляет сервер или прокси (Cloudflare, Varnish, Nginx) закешировать вредоносный контент, который...
  6. IlyaMarkinV

    Уязвимость Insecure Deserialization (Небезопасная десериализация) — скрытый RCE в веб-приложениях

    Сегодня разберём опасную, но неочевидную уязвимость — Insecure Deserialization (небезопасная десериализация), которая может привести к полному взлому сервера (RCE). Что такое десериализация? Десериализация — это процесс преобразования строки или бинарных данных (например, JSON, XML, pickle)...
  7. IlyaMarkinV

    Уязвимость Server-Side Request Forgery (SSRF) — атака изнутри

    Сегодня разберём SSRF — уязвимость, которая позволяет злоумышленнику заставить сервер делать HTTP-запросы от своего имени. Что такое SSRF? Server-Side Request Forgery — это когда злоумышленник может отправить с сервера произвольный запрос (например, к внутренней сети или облачным метаданным)...
  8. IlyaMarkinV

    Уязвимость Prototype Pollution (Загрязнение прототипа) — скрытая угроза в JavaScript

    Сегодня разберём неочевидную, но опасную уязвимость, которая встречается в JavaScript — Prototype Pollution (PP). Что такое Prototype Pollution? Это атака, при которой злоумышленник модифицирует прототип объекта в JavaScript, что может привести к: - Изменению логики приложения - XSS-атакам...
  9. IlyaMarkinV

    Уязвимость SQL-инъекции

    Сегодня я хочу рассказать об одной из самых опасных уязвимостей в веб-приложениях — SQL-инъекции (SQLi). Что такое SQL-инъекция? SQL-инъекция — это атака, при которой злоумышленник внедряет вредоносный SQL-код в запрос к базе данных. Это позволяет выполнять произвольные команды, такие как: -...
  10. IlyaMarkinV

    Что такое C#?

    C# (произносится как "си шарп") — это современный высокоуровневый язык программирования общего назначения, разработанный компанией Microsoft. Он сочетает в себе мощь, гибкость и простоту, что делает его популярным для разработки различных типов приложений. 1. Особенности языка C# Плюсы: ✅...
  11. IlyaMarkinV

    Простейшая авторизация + БД

    Приветствую! Хочу поделиться готовой реализацией простейшей системы авторизации на PHP и MySQL. Всё разложено по полочкам: SQL-структура базы данных, РНР-код для входа, пояснения и рекомендации. 1. Создание базы данных Для работы нужна БД auth_db и таблица users. SQL-запросы (выполнить в...
Сверху Снизу