Пользователь BeLove (Sergey Belov)
- Современный Интернет не предоставляет механизмов предотвращения захвата аккаунтов. FIDO2 — классно, но нас не спасет
- Как багхантеры перехватывали письма в пневмопочте на ZeroNights
- Вознаграждаем за уязвимости четвёртый год подряд
- ZeroNights: анонс воркшопов и конкурсов
- Программа ZeroNights 2016 + анонс HackQuest
- SmartTV* — как создать небезопасное устройство в современном мире
- ZeroNights — про прошедший hackquest и грядущий Hardware Village
- ZeroNights HackQuest 2015
- (Не)безопасный frontend
- Doorkeeper CSRF — CVE-2014-8144
- Статья про нетипичную эксплуатацию SQL инъекции и про трюк в sqlmap. А еще — про Counter Strike
- ZeroNights 2014 — hackquest
- Большой рассказ про BlackHat USA'2014
- Тестирование безопасности клиент-серверного API
- Спуфинг расширения в winrar
- Атаки на отказ в обслуживании: практика тестирования
- Атаки на банковские системы
- Про переводы на Хабрахабре
- Подборка трюков при анализе защищенности веб приложений
- Результаты исследования методов аутентификации и некоторых механизмов защиты от WEB-атак на примере Google, VK и других
- 0day* уязвимости к Новому Году: ICQ, Ebay, Forbes, PayPal и AVG
- ZeroNights'2013 — отчет о конференции
- XSS'им iOS устройства на примере софта от Facebook, Google, ВКонтакте
- Удаленный DOS exploit (device reboot) iOS ~6.1 — 7.0.3 [0day]
- Избранное: ссылки по IT безопасности
- Пентест WordPress своими руками
- BugsCollector.com — все security баги в одном месте
- 6 XSS на Хабрахабр и методы защиты с их последствиями
- Материалы конференции DEF CON 1993-2013
- Возможность обойти экран блокировки iOS 7.0 и получить доступ к фото
- WordPress: небезопасен из коробки — получаем RCE с правами редактора. И еще о Google, стартапе и 1 миллиарде долларов
- 0day в расширении Any.DO
- Отправка сообщения от любого пользователя любому. ̶$̶6̶0̶0̶ Бесплатно ;)
- Chaos Construction 2013: hackquest review-writeup
- Итак, вы решили создать security отдел…
- Реклама Pirate Bay на билборде в Сербии
- Nokia 105 за 15 евро с фонариком и аккумулятором 800 мА·ч
- На пути к созданию безопасного (веб)ресурса. Часть 3 — офис, сотрудники
- На пути к созданию безопасного веб-ресурса. Часть 2 — разработка
- На пути к созданию безопасного веб-ресурса. Часть 1 — серверное ПО
- Фишинг с использованием данных из VK/Facebook
- AXFR — возвращение
- Несколько 0day эксплойтов для MySQL и не только от @Kingcope
- Что под капотом у vk.com
- Battle.Net взломан, рекомендуется сменить пароли
- DEFCON'20 / DEFCON'20 CTF. Материалы, overview
- Закрытие эмулятора Diablo III Близзардами
- 7 мая в Томске или с прошедшим Днем Радио!
- Пентест на стероидах. Автоматизируем процесс
- Шеллкоды, эксплойты… Тулзы под Win
- Путь к проведению SQL-инъекций в Zend Framework
- Обзор бесплатных инструментов для пентеста web-ресурсов и не только v2
- Материалы конференции «ZeroNights» 0x01
- Open InfoSec Days в Томске. Сводка деятельности
- Бесплатные занятия по InfoSec в Томске
- Ликбез по уязвимостям в веб-приложениях, а также самые частые ошибки разработчиков
- Аудит. «Черный ящик»
- Обзор бесплатных инструментов для аудита web-ресурсов и не только
- Reverse engineering: сервис tvali.ge