xss

  1. samhainhf

    Статья Dalfox: Поиск и обнаружение XSS уязвимостей

    Знакомо чувство, когда инструмент делает твою работу за тебя, но не так, как ты ожидал? Не как громоздкий робот, который ломится через все двери, а как тихий напарник, который просто открывает нужный замок и кивает тебе в сторону прохода. В мире поиска уязвимостей, особенно XSS, такое случается...
  2. Сергей Попов

    Анонс Практикум по веб-пентесту уже сегодня, 26 января 2026 года

    Коллеги, в понедельник встречаемся на Практикуме по Web Application Penetration Testing (WAPT) 🔥 Для тех, кто ещё не в списке участников — это хороший повод задуматься. Мы будем разбирать реальный кейс по веб-пентесту. Не в теории, а в реальной работе, когда автоматические сканеры уже не...
  3. samhainhf

    HTTP - протокол. Как защитить себя?

    Приветствую читатель, сегодня я расскажу тебе про одну важную тему для начинающих в киберпространстве, а именно про HTTP - протокол. Ты узнаешь как он работает, а так же про самые частые атаки, и способы защиты от них. Что вообще такое HTTP? HTTP расшифровывается как Hypertext Transfer...
  4. Luxkerr

    Статья XSS, CSRF и другие распространённые уязвимости веб-приложений

    Даже самые передовые ИБ-решения не защитят бизнес, если базовая гигиена безопасности нарушена на уровне кода. Современные атаки на веб-приложения всё чаще используют удачные комбинации старых и новых техник: XSS давно не ограничивается захватом сессии, а CSRF способен работать даже сквозь...
  5. xzotique

    Статья XSS: Всё, что нужно знать

    Полное погружение в XSS - история, механизмы и защита Cross-Site Scripting (XSS) - это одна из самых популярных и коварных уязвимостей веб-приложений. Суть атаки - внедрение вредоносного скрипта в доверенную веб-страницу, которая затем выполняется у пользователя, открывая двери для кражи данных...
  6. Luxkerr

    Статья Безопасный код: типичные ошибки разработчиков

    В каком-то смысле любой код делится на две категории: тот, который просто работает, и тот, который работает безопасно. Первый радует на демо и в тестовой среде. Второй продолжает радовать, когда в логах неожиданно не появляются странные запросы, а в базу не стучатся с анонимных адресов...
  7. Luxkerr

    Статья OWASP Top 10 на практике: примеры атак и методы защиты

    OWASP Top 10 — это список десяти наиболее критичных уязвимостей в веб-приложениях, составленный Open Web Application Security Project (OWASP). Каждая из этих уязвимостей представляет собой реальную угрозу, которая может привести к компрометации системы, утечке данных или нарушению работы...
  8. Luxkerr

    Статья Bug Bounty для новичков: как легально заработать на поиске уязвимостей

    Багбаунти — это не просто модное слово. Это реальный способ для исследователей безопасности зарабатывать деньги, помогая компаниям находить и устранять уязвимости. Это также шанс улучшить свои навыки в области информационной безопасности, одновременно повышая репутацию в индустрии. Если вы...
  9. Luxkerr

    Статья Методика веб-пентеста: пошаговый план поиска уязвимостей в приложении для начинающих

    Готов ли ты провести полноценный веб‑пентест и обнаружить уязвимости, которые пропустят автоматические сканеры? В этой статье ты получишь простой и понятный план: от сканирования портов до ручного поиска SQL‑инъекций, XSS, LFI/RFI — без воды, только практические шаги и реальные инструменты. Всё...
  10. Сергей Попов

    Статья XSS-атака без секретов: от простого alert до захвата сессии

    Зачем нам снова говорить про XSS в 2025? Казалось бы, про XSS (Cross-Site Scripting) не слышал только ленивый. Уязвимость стара как мир, но почему мы опять поднимаем эту тему? Все просто. Загляните в свежие отчеты о пентестах или на Bug Bounty платформы. XSS никуда не делась. В рейтинге OWASP...
  11. Luxkerr

    Статья 10 ошибок безопасности разработчика: как найти и предотвратить уязвимости в коде

    Вы пишете код. Он работает. Функции выполняются, клиенты довольны. Но что, если прямо сейчас в вашем приложении спрятаны дыры, через которые злоумышленник может украсть данные, получить контроль над сервером или просто уничтожить всё, что вы так долго создавали? OWASP Top 10 — это не просто...
  12. TTpoKypaTop

    Статья Азбука хакера: ключевые термины и сокращения в кибербезопасности

    Начинаете свой путь в информационной безопасности и чувствуете, что большая часть обсуждений на форумах вам абсолютно непонятна? Мир информационной безопасности полон специфических терминов и аббревиатур, которые могут сбить с толку новичка. Эта статья поможет вам разобраться в основных...
  13. Archivist

    Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих

    Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...
  14. teenkilling

    XSS форум | регистрация | как попасть

    Огромное кол-во людей мне пишет: "Как попасть на форум?" "Как зарегистрироваться?" Начнем с того, что форум с закрытой верификацией, просто так туда попасть - НЕ ПОЛУЧИТСЯ...
  15. larchik

    Статья RCE через XSS. Пишем эксплойт.

    Всем привет. Как-то скучным зимним вечером мне захотелось получить своих персональных CVE. Для этого я стал выбирать CMS, которые хочу потестить и мой выбор пал на CMS Zenario. Почему на эту CMS? Она мало известна, написана на PHP, при этом она постоянно патчится, то есть актуальна. Забегая...
  16. teenkilling

    Нужен аккаунт на xss форуме, готов приобрести!

    Пишите в тг - @centesium
  17. szybnev

    Статья Инъекция XSS в скрытых полях ввода и мета-тегах

    Это перевод статьи с PortSwigger Введение В этом посте автор покажет, как вы можете использовать новую функцию всплывающих окон HTML в Chrome для эксплуатации XSS в мета-тегах и скрытых полях ввода. Все началось, когда я заметил новое поведение всплывающих окон в Chrome на Twitter. Мы все знаем...
  18. Gustavo Fring

    CTF Клиент всегда прав

    Здравствуйте, друзья! Я рад представить вам авторский врайтап, который поможет раскрыть тайны таска "Клиент всегда прав / Веб" с платформы Игры Кодебай. Мы рассмотрим уязвимость XSS и научимся использовать её, чтобы получить Cookies администратора. Давайте начнем! Заходим на страницу таска и...
  19. User17

    Статья Мощные Open-Source Сканеры Уязвимостей: Ваш Гид по Безопасности Систем

    Введение Приветствую всех читателей этой статьи! Сегодня хочу представить вам некоторую подборку различных сканеров для выявления уязвимостей. Сканер уязвимостей - весьма важный инструмент в пентестинге и думаю, что данный список будет весьма любопытен. vMass Bot vMass Bot является...
  20. EasyHacking - XSS Attack! Воруем Cookie админа!

    EasyHacking - XSS Attack! Воруем Cookie админа!

    Рубрика роликов про вводную часть в пентест, здесь мы на пальцах будем разбирать те или иные утилиты которые подтолкнут вас в разнообразный мир пентеста. В данном ролике мы научимся проводить XSS атаку Первая часть : https://yg140.servegame.com/media/easyhacking-burpsuite-chast-1ja.420/ Вторая часть ...