Нарушение контроля доступа (IDOR) в функционале «Забыли пароль» позволяет атакующему менять пароли всех пользователей +5 02.07.2025 08:46 Adm1ngmz 2 Information Security Информационная безопасность Bug hunters
Пошаговое руководство по написанию эксплойта ядра iOS +27 24.06.2025 09:35 breakmirrors 2 Блог компании Бастион iOS Bug hunters Тестирование IT-систем Информационная безопасность
Обход проверки электронной почты +6 20.06.2025 08:50 Adm1ngmz 0 Информационная безопасность Bug hunters
Брутфорс телефонного номера любого пользователя Google +106 14.06.2025 18:52 Adm1ngmz 32 Информационная безопасность Bug hunters
Нарушение контроля доступа в API платёжной платформы — как мне удалось создавать и подделывать счета +1 09.06.2025 11:05 Adm1ngmz 3 Информационная безопасность Bug hunters
Полный захват аккаунта стоимостью $1000 — Думайте нестандартно +7 03.06.2025 12:51 Adm1ngmz 3 Информационная безопасность Bug hunters
Обход двухфакторной аутентификации в публичной баг-баунти программе: путь к $6000 +15 27.05.2025 17:26 Adm1ngmz 1 Информационная безопасность Bug hunters
Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen +4 23.05.2025 12:27 Adm1ngmz 5 Информационная безопасность Bug hunters
Как я взломал миллионы умных весов через уязвимости в API и железе +31 20.05.2025 09:34 breakmirrors 11 Блог компании Бастион Информационная безопасность Интернет вещей Тестирование IT-систем Bug hunters
Эскалация влияния: Полный захват учетной записи Microsoft через XSS в процессе аутентификации +2 18.05.2025 10:20 Adm1ngmz 2 Информационная безопасность Bug hunters
Они использовали инструменты, я использовал логику. Угон аккаунта в один клик на полном расслабоне -5 11.05.2025 08:02 Adm1ngmz 1 Информационная безопасность Bug hunters
Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях +11 31.01.2025 14:10 ptsecurity 8 Positive Technologies corporate blog Information Security IT systems testing Web services testing Блог компании Positive Technologies Информационная безопасность Bug hunters Тестирование IT-систем Тестирование веб-сервисов
Ищем проблему с доставкой картинок с котиками на разных уровнях L3-коммутатора: от CLI до SDK +21 17.12.2024 12:39 a_guzarev 5 Блог компании YADRO Сетевое оборудование Сетевые технологии Системное администрирование IT-инфраструктура
Дюжина ошибок мессенджера Telegram +28 15.11.2024 08:29 Nanamuru 18 Блог компании PVS-Studio C++ Bug hunters Open source