owasp top 10 практика

  1. Сергей Попов

    Статья Веб-пентест для начинающих: от настройки окружения до первой найденной уязвимости

    Каждый раз, когда я начинаю воркшоп для стажёров, вижу одну и ту же картину: человек прочитал десять статей про SQL-инъекции и XSS, но не может перехватить свой первый HTTP-запрос. Теория без контекста не работает. Вы не научитесь плавать, читая книги о гидродинамике - нужно залезть в воду. Эта...
  2. Сергей Попов

    Статья Burp Suite для начинающих: от установки до первой уязвимости

    Помню свой первый день с Burp Suite: два часа убил на то, чтобы понять, почему ни один сайт не открывается после настройки прокси. Оказалось - забыл запустить сам Burp. Звучит тупо, но эту ошибку совершает каждый второй новичок. Собственно, поэтому и написал этот материал: никакой абстрактной...