Начинаем в багбаунти: какие базовые знания нужны, чтобы находить уязвимости
Что делать, если Burp Suite уже запущен, а первая уязвимость все никак не находится?
Спроси у более опытных коллег. Вернее, даже спрашивать не нужно — они уже записали видео, в котором все рассказали.
Смотри в новом сезоне ролике с багхантером Анной Куреновой aka SavAnna и руководителем Standoff Bug Bounty Анатолием Ивановым aka c0rv4x, как работает веб, который ты собираешься ломать, и что нужно, чтобы сдать свой первый репорт.
Ребята рассказали об API, WebSocket, HTTP и клиент-серверную архитектуру, URL. Поломали Juice Shop и показали, какие баги оттуда действительно встречаются в проде.
Тайм-коды:
0:00 — Вступление
1:53 — Теория: HTTP и клиент-серверное взаимодействие
2:48 — Практика на Juice Shop
7:32 — HTTP/1.1: что это и чем отличается от других версий
20:14 — Из чего состоит URL
21:15 — Методы HTTP-запросов
22:52 — Коды статусов ответов
27:19 — WebSocket
29:06 — Cookie
30:00 — Ищем уязвимости на Juice Shop
58:16 — Пример из жизни
59:40 — Выводы
214 views
7416
3394
11 hours ago 00:00:00 0
2 Июня! Запуск Акции + Заработок в интернете! Доходы от 1000$ в месяц! Начало в 17:10 Москвы
16 hours ago 00:03:34 1
--ПОЙТЕ ЖЕ ВЕРНЫЕ-- НОВАЯ ХРИСТИАНСКАЯ ПЕСНЯ 2025
1 day ago 00:00:00 0
1 Июня! Авторский тренинг от долларового миллионера! Начало в 17:10 Москвы!
2 days ago 00:38:11 3
2Тим.4:1-5, Наступило время, когда не принимают здравое учение.
2 days ago 00:00:00 0
31 мая ! Запуск Акции + Заработок в интернете! Доходы от 1000$ в месяц! Начало в 17:10 Москвы
2 days ago 00:01:07 1
Росстат начал скрывать данные о демографии в регионах | Николай Бондаренко
3 days ago 01:14:04 0
Обучение логистов с нуля! Базовый курс по логистике.
3 days ago 00:00:51 7
В ветковском лесхозе начался бунт из-за низких зарплат
4 days ago 00:53:44 0
“Красивые люди“ документальный сериал с Максом и Эллен Шупбах. 21 серия. Инна #mamakifilm
5 days ago 00:19:58 5
Используй ТОЛЬКО ЭТИ ПАЛЬЦЫ! Как ПРАВИЛЬНО играть аккорды на гитаре