Новости по тегу "баг"

Подборка публикаций, содержащих тег "баг". Актуальные темы и важные события.

Нет изображения

От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne

Привет! На связи команда Standoff Bug Bounty. Недавно мы провели откровенный разговор с топовыми багхантерами — теми, кто превратил поиск...

30.05.2025 08:48
3
Нет изображения

[Перевод] Обход двухфакторной аутентификации в публичной баг-баунти программе: путь к $6000

Находить уязвимости в публичных программах — это одновременно захватывающе и прибыльно. В этом посте я расскажу, как обнаружил и использовал...

27.05.2025 17:26
6
Нет изображения

Где ИИ врёт и как с этим жить — мой гайд после фейлов

Устал от багов нейросети. Решил разобраться в алгоритмах ИИ-галлюцинаций, как они влияют на работу, и в конце оставил гайд с рекомендациями по...

26.05.2025 12:21
6
Фоторепортаж: Тринидад и Тобаго - страна весёлых карнавалов и легендарных карибских пляжей

Фоторепортаж: Тринидад и Тобаго - страна весёлых карнавалов и легендарных карибских пляжей

Берега островного государства Тринидад и Тобаго омывает Карибское море, ассоциации с которым крепко связаны с пиратством, а также легендарными...

25.05.2025 11:00
7
Нет изображения

[Перевод] Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen

Покупка подержанного автомобиля кажется простой — платишь деньги, получаешь ключи, включаешь любимый плейлист и уезжаешь. Однако в эпоху, когда...

23.05.2025 12:27
6
Нет изображения

Как я не дал ИИ сойти с ума: гайд по промптам и багам

ИИ часто выдумывает вместо того, чтобы проверять. В статье — почему нейросети галлюцинируют, примеры «дорогих» ошибок, и промпты для тех, кто...

19.05.2025 16:48
10
Нет изображения

[Перевод] Эскалация влияния: Полный захват учетной записи Microsoft через XSS в процессе аутентификации

Система входа Microsoft обладет защищенной и сложной архитектурой, построенной с использованием нескольких уровней защиты. Это в значительной мере...

18.05.2025 10:20
9
Нет изображения

Работа с базой данных для джунов и вайбкодеров. Соединения

Коннекты обычно не приносят много головной боли на начальных этапах разработки. Вообще работа с ними обычно делается один раз, во время настройки,...

11.05.2025 15:20
10
Нет изображения

[Перевод] Они использовали инструменты, я использовал логику. Угон аккаунта в один клик на полном расслабоне

Обычно такие статьи начинаются со слов: «Я открыл Burp Suite…».Но не в этот раз.Это история о том, как я получил доступ к реальным аккаунтам...

11.05.2025 08:02
10
Нет изображения

Взлом STEAM? Или странный баг…

Решил немного погамать и включил клиент Steam, считающий, что он принадлежит резиденту Сингапура на своём ПК, считающем, что он находится в...

08.05.2025 17:52
13
Нет изображения

[Перевод] Мастер-класс по обходу WAF: Использование SQLMap с Proxychains и Tamper-скриптами против Cloudflare и…

Практическое руководство по изучению и тестированию техник обхода WAF с помощью продвинутых настроек SQLMap и proxychains.ВведениеВ современном...

05.05.2025 09:28
10