Перейти к основному содержанию
Перейти к нижнему колонтитулу
Услуги
Тарифы
Этапы
FAQ
Блог
Обсудить проект
Обсудить проект
Рубрика:
Пентест
Burp Suite 2026: расширения, которые реально ускоряют работу
09.09.2026
Слушай, экстеншены — это не про "накопить полку плагинов и хвастаться", это про то, сколько часов ты не потратишь на…
gRPC пентест: когда Burp плачет, а ты нет
09.09.2026
Burp Suite - король HTTP/1.1, но как только на сцену выходит gRPC - бинарный протобаф поверх HTTP/2 - он грустит…
Rate Limiting: как его обойти за 5 минут с Burp Intruder
27.08.2026
Сегодня тема, за которую я лично обожаю Burp Intruder - Rate Limiting. Разработчики думают, что поставили счётчик - и всё,…
Shadow APIs и Zombie Endpoints: атакуй то, о чём разработчик забыл
27.08.2026
Сегодняшняя тема - про кладбища, которые сами себя не хоронят. Shadow APIs и Zombie Endpoints - это твой персональный сундук…
Mass Assignment: один параметр — рут на проде
18.08.2026
Сегодня тема - не баг, а прямо-таки философия ленивых бэкендеров: «пусть модель сама разберётся, что там во входящем JSON». Спойлер:…
JWT: алгоритм alg:none жив в 2026, стыдно признать
18.08.2026
Сегодня препарируем классику, которая почему-то до сих пор жива в 2026-м, хотя её должны были похоронить ещё лет десять назад.…
GraphQL: интроспекция включена, безопасность — нет
20.07.2026
«GraphQL продали как "более безопасную альтернативу REST". Реальность: это тот же REST, только теперь с бесплатной картой всего API прямо…
Business Logic Flaws: баги, которые сканер никогда не найдёт
13.07.2026
«Твой Burp Scanner нашёл 0 уязвимостей? Поздравляю, приложение технически безопасно и полностью сломано одновременно.» 💀 Бизнес-логика — это единственный класс…
SSRF: от локального файла до метадаты облака
13.07.2026
SSRF - это когда сервер сам, добрым слогом, тащит ресурс по URL, который ты ему подсунул, вместо легитимного https://example.com/image.jpg. По…
XSS через CSP: как обойти политику, которую «настроили правильно»
06.07.2026
«CSP — это не стена, это переговоры. И ты всегда можешь найти дипломатический канал для своего payload.» 😈 Content Security…
1
2
→
Оставьте заявку
Обсудим scope, сроки и стоимость
Отправляя форму, вы соглашаетесь с
политикой об обработке персональных данных
Отправить