Pull to refresh
3
0

Исследователь безопасности веб-приложений

Send message

Охота за ошибками, Blind-XSS и лисьи хитрости

Reading time6 min
Reach and readers11K

Лисы знают толк в охоте :)

Многие наверняка уже слышали о BugBounty, поиске уязвимостей с вознаграждениями и сопутствующих историях об этом. Я, как один из «охотников за ошибками», начал свой путь чуть больше года назад на площадке HackerOne. За это время мне удалось многое узнать о различных видах уязвимостей, получить много опыта и теперь мне хотелось бы поделиться этим с сообществом.

В этой статье я хочу рассказать о таком типе уязвимостей, как Blind Cross-site Scripting или слепой хранимый межсайтовый скриптинг, если переводить на русский. Приглашаю под кат, если вас интересуют подобные темы или вы желаете улучшить безопасность своего приложения.
Читать дальше →

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity

Specialization

Пентестер, Инженер по безопасности
Средний
Тестирование на проникновение
OWASP
Black box testing
Bash
Linux
Информационная безопасность
Docker
Английский язык
Osi model