Обновить
3
0

Исследователь безопасности веб-приложений

Отправить сообщение

Охота за ошибками, Blind-XSS и лисьи хитрости

Время на прочтение6 мин
Охват и читатели10K

Лисы знают толк в охоте :)

Многие наверняка уже слышали о BugBounty, поиске уязвимостей с вознаграждениями и сопутствующих историях об этом. Я, как один из «охотников за ошибками», начал свой путь чуть больше года назад на площадке HackerOne. За это время мне удалось многое узнать о различных видах уязвимостей, получить много опыта и теперь мне хотелось бы поделиться этим с сообществом.

В этой статье я хочу рассказать о таком типе уязвимостей, как Blind Cross-site Scripting или слепой хранимый межсайтовый скриптинг, если переводить на русский. Приглашаю под кат, если вас интересуют подобные темы или вы желаете улучшить безопасность своего приложения.
Читать дальше →

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность

Специализация

Пентестер, Инженер по безопасности
Средний
Тестирование на проникновение
OWASP
Black box testing
Bash
Linux
Информационная безопасность
Docker
Английский язык
Osi model