• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом xxe

Уязвимости XXE в разрезе Java +10

  • 06.08.2025 16:25
  • SergVasiliev
  • 4
  • Блог компании Axiom JDK
  • JAVA
  • Информационная безопасность

Уязвимость XXE в .NET 6 SDK: с чем боролись… +18

  • 24.10.2023 21:04
  • SergVasiliev
  • 10
  • Information Security
  • Programming
  • Информационная безопасность
  • Open source
  • Программирование
  • .NET
  • C#

Как начать заниматься багхантингом веб-приложений. Часть 3 +4

  • 31.08.2023 08:02
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование IT-систем
  • Тестирование веб-сервисов
  • Учебный процесс в IT

Под капотом SAST: как инструменты анализа кода ищут дефекты безопасности +4

  • 12.01.2023 10:18
  • foto_shooter
  • 0
  • Блог компании Конференции Олега Бунина (Онтико)
  • Блог компании PVS-Studio
  • Информационная безопасность
  • Тестирование IT-систем
  • Программирование

Защищаем API – что важно знать? +5

  • 09.06.2022 10:30
  • mystrate
  • 10
  • Блог компании Angara Security
  • Информационная безопасность
  • API

Почему моё приложение при открытии SVG-файла отправляет сетевые запросы? +71

  • 18.02.2022 10:15
  • foto_shooter
  • 6
  • Блог компании PVS-Studio
  • Информационная безопасность
  • Программирование
  • .NET
  • C#

Уязвимости из-за обработки XML-файлов: XXE в C# приложениях в теории и на практике +14

  • 11.02.2022 11:07
  • foto_shooter
  • 2
  • Блог компании PVS-Studio
  • Информационная безопасность
  • Программирование
  • .NET
  • C#

Особенности защиты веб-приложений с помощью WAF +4

  • 08.12.2021 10:29
  • info_habr
  • 0
  • Блог компании МТС
  • Информационная безопасность
  • Разработка веб-сайтов
  • Облачные сервисы

Веб-безопасность 201 +13

  • 16.09.2021 10:09
  • glebmachine
  • 3
  • Блог компании Конференции Олега Бунина (Онтико)
  • Информационная безопасность
  • Разработка веб-сайтов
  • Программирование
  • Конференции

Безопасность веб-приложений: от уязвимостей до мониторинга +5

  • 09.11.2020 10:06
  • pentestit-team
  • 0
  • Информационная безопасность
  • Тестирование веб-сервисов
  • DevOps

XXE: XML external entity +32

  • 04.06.2019 11:00
  • vdssh
  • 2
  • Информационная безопасность
  • Блог компании VDS.SH

Web Security Testing Starter Kit +21

  • 28.02.2019 07:59
  • 4lemon
  • 8
  • Блог компании SEMrush
  • Информационная безопасность
  • Тестирование веб-сервисов

Злой XML с двумя кодировками +18

  • 12.10.2017 21:33
  • Veratam
  • 5
  • Ненормальное программирование
  • Информационная безопасность
  • XML

Внедряем безопасность в процесс разработки крупного проекта +40

  • 02.08.2017 08:04
  • GShikari
  • 6
  • Тестирование мобильных приложений
  • Тестирование веб-сервисов
  • Информационная безопасность
  • Блог компании «Digital Security»

Эксплуатация уязвимостей eXternal Entity XML (XXE) +24

  • 30.03.2017 10:37
  • lukasafonov
  • 0
  • Информационная безопасность
  • Блог компании PENTESTIT
Страница 1 из 1
ЛУЧШЕЕ

  • Вчера
  • Позавчера
08:00

Вентиляция в съемной квартире +92

10:03

Senior‑разработчики как исчезающий вид +47

10:13

Манипуляции: как распознать и не поддаться +45

09:01

Зря вы забыли эти HTML- и CSS-фичи +36

08:03

Может ли ИИ напечатать годную модель на 3D-принтере? +34

09:00

За два месяца вместо года: как мы переписали 97 тысяч строк кода с Objective-C на Swift +32

07:00

Двигается как утка, выглядит как утка, но не утка +32

17:12

Я ЛОХ, меня развели в максе +28

07:05

Немного об «имитаторах» вечного движения… +25

14:38

Linux диванного гитариста +21

07:30

Reactive Resume — создаём стильное CV за 10 минут +17

05:30

Как я подключил ну очень много датчиков пульса к часам Garmin +17

15:24

НЕкраткая история телеграфа +16

10:01

Закон о суверенном ИИ и его борьба с матчастью +16

13:01

10 лучших инструментов для бэкапа VDS +15

08:57

NetCraft — захват замков, орки и BGP. Как мы создали стратегию для сетевых инженеров +15

07:27

Гайд душного айтишника из СНГ по Вьетнаму +15

07:22

AI-friendly и AI-first: как адаптировать ИТ-проекты под эру LLM +15

10:58

Как одна OC может запускать приложения из разных миров +14

14:15

Минпромторг исключил бренды компьютерной электроники из перечня паралельного импорта, разбираем аналоги+влияние на рынок +12

07:27

Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN +81

19:55

Я сделал приложение за вечер без навыков программирования. Зачем теперь разработчики? +72

13:01

Синхронизация часов — это кошмар +58

09:01

Эдсгер Дейкстра. Человек, который придумал параллельные вычисления +49

05:30

Как сайты собирают цифровой отпечаток пользователя — почему VPN больше не спасает (О Fingerprinting) +49

04:58

Налоговая слежка за переводами на карту, а также начало суда Маска против Альтмана +37

23:36

Настройка GitLab CI/CD: понимаем принципы работы и запускаем первый pipeline +34

06:51

Remoded: разбираем демо-эффекты (часть 1) +34

13:24

По понедельникам нейросеть говорит мне что делать. Так я зарабатываю на маркетплейсах 120 млн в год +32

08:00

Как гигантским корпорациям стало выгоднее вкладываться в AI, чем в майнинг биткоина +30

07:05

ILM: Фабрика грёз Джорджа Лукаса +28

07:05

Создаем I2C Master Controller на Verilog. Переходим на новый уровень +28

18:46

Как Rust обманывает процессор: тайная жизнь niche-оптимизации, drop flags и MIR +22

07:00

Скрытая цена LLM: как KV-cache увеличивает стоимость инференса и как эту проблему решает Google TurboQuant +20

13:56

Проектный менеджмент умер: почему проекты больше не ведут, а только синхронизируют) +19

05:07

FastCGI исполнилось 30 лет, и он до сих пор лучше HTTP для прокси-к-бэкенду +19

01:37

MarkMello: быстрый Markdown viewer для тех, кто каждый день живёт в .md +19

13:00

Русская рулетка с поиском: почему каждый десятый ответ в AI-выдаче — ложь +15

08:00

Почему self-hosted LLM падает в проде +15

16:28

Шпионим за конкурентами легально: анализ рынка с нейросетями за один день вместо недели +14

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Я сделал приложение за вечер без навыков программирования. Зачем теперь разработчики? +72

    • 199

    Зачем нам цифровой рубль? -6

    • 149

    Как сайты собирают цифровой отпечаток пользователя — почему VPN больше не спасает (О Fingerprinting) +49

    • 110

    По понедельникам нейросеть говорит мне что делать. Так я зарабатываю на маркетплейсах 120 млн в год +32

    • 67

    Вентиляция в съемной квартире +92

    • 55

    Я ЛОХ, меня развели в максе +28

    • 54

    Senior‑разработчики как исчезающий вид +47

    • 44

    MarkMello: быстрый Markdown viewer для тех, кто каждый день живёт в .md +19

    • 41

    Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN +81

    • 38

    Как я подключил ну очень много датчиков пульса к часам Garmin +17

    • 34

    Синхронизация часов — это кошмар +58

    • 33

    Связь на гравитационных волнах — возможна +5

    • 25

    Я 3 недели спал под тяжёлым одеялом: засыпать стало проще, но главный эффект оказался неожиданным +4

    • 22

    Мифы про REST API. Часть 3 +4

    • 21

Подписка


  • Главная
  • Контакты
© 2026. Все публикации принадлежат авторам.