Обсудить проект

Блог

Burp Suite 2026: расширения, которые реально ускоряют работу
Burp Suite, Пентест
09.09.2026

Burp Suite 2026: расширения, которые реально ускоряют работу

Слушай, экстеншены — это не про "накопить полку плагинов и хвастаться", это про то, сколько часов...
gRPC пентест: когда Burp плачет, а ты нет
Burp Suite, gRPC, Пентест
09.09.2026

gRPC пентест: когда Burp плачет, а ты нет

Burp Suite - король HTTP/1.1, но как только на сцену выходит gRPC - бинарный протобаф поверх...
Rate Limiting: как его обойти за 5 минут с Burp Intruder
Burp Intruder, Burp Suite, Rate Limiting, Пентест
27.08.2026

Rate Limiting: как его обойти за 5 минут с Burp Intruder

Сегодня тема, за которую я лично обожаю Burp Intruder - Rate Limiting. Разработчики думают, что поставили...
Shadow APIs и Zombie Endpoints: атакуй то, о чём разработчик забыл
Shadow APIs, Zombie Endpoints, Пентест
27.08.2026

Shadow APIs и Zombie Endpoints: атакуй то, о чём разработчик забыл

Сегодняшняя тема - про кладбища, которые сами себя не хоронят. Shadow APIs и Zombie Endpoints -...
Mass Assignment: один параметр - рут на проде
Mass Assignment, Пентест
18.08.2026

Mass Assignment: один параметр — рут на проде

Сегодня тема - не баг, а прямо-таки философия ленивых бэкендеров: «пусть модель сама разберётся, что там...
JWT: алгоритм alg:none жив в 2026, стыдно признать
JWT, Пентест
18.08.2026

JWT: алгоритм alg:none жив в 2026, стыдно признать

Сегодня препарируем классику, которая почему-то до сих пор жива в 2026-м, хотя её должны были похоронить...
GraphQL: интроспекция включена, безопасность - нет
GrathQL, Пентест
20.07.2026

GraphQL: интроспекция включена, безопасность — нет

«GraphQL продали как "более безопасную альтернативу REST". Реальность: это тот же REST, только теперь с бесплатной...
BOLA/IDOR в REST API: итерируй всё подряд и молчи
BOLA, REST API
20.07.2026

BOLA/IDOR в REST API: итерируй всё подряд и молчи

«BOLA - это не уязвимость. Это когда разработчик забыл спросить API один простой вопрос: "а этот...
Business Logic Flaws: баги, которые сканер никогда не найдёт
Логические баги, Пентест
13.07.2026

Business Logic Flaws: баги, которые сканер никогда не найдёт

«Твой Burp Scanner нашёл 0 уязвимостей? Поздравляю, приложение технически безопасно и полностью сломано одновременно.» 💀 Бизнес-логика...