YAH
Нашел интересный проект от OWASP:https://github.com/OWASP/NodeGoatЭто уязвимое приложение на Node.js...
Читать далее
И вправду полезные
Читать далееНа прошедших выходных поиграл в SharkyCTF (Видимо, сделал неправильный выбор). Удалось взять почти в...
Читать далееНе успел описать в прошлые выходные пару задач, которые решал на #IJCTF.Опишу одну позабавившую бана...
Читать далееОчередные фишечки из прошедшего CTF.Чуть чуть успел поиграть в De1CTF и решить входной таск на вебчи...
Читать далееhttps://twitter.com/disclosedh1/status/1253436081908805639?s=20Почему нужно чекать SSL на таргете? П...
Читать далееЩас будет усталый стрим крипты для студентов на твитче.Достримить websec.fr так и не успел, сейчас п...
Читать далееЗабавно, Firefox изменили обработку nosniff и один из трюков, которые многие использовали в прохожде...
Читать далееНа бб нашелся забавный кейс.Есть Stored XSS на приложении, но стоит WAF AWS ELB/2.0.Встал вопрос: ка...
Читать далее
На последнем CTF увидел интересный кейс с эксплуатацией Self-XSS для вытаскивания данных админа чере...
Читать далее