xaker
ReDisclosure. Разбираем инъекции в полнотекстовый поиск на примере MyBB

Для подписчиковВ течение многих лет атаки с использованием SQL-инъекций в основном сводились к попыткам нарушить синтаксис запросов. Однако с развитием инструментов акцент сместился на создание «крутых нагрузок» и разбор предупреждений SAST, которые многие игнорируют. Я же попробовал поискать возможность инъекции без экранирования — с мыслью о том, что на это у SAST или WAF не будет правил.

  • четверг, 2 октября 2025 г. в 00:00:18
habrahabr
Рынок эйчара

  • четверг, 2 октября 2025 г. в 00:00:14
habrahabr
Восстание терпил

  • четверг, 2 октября 2025 г. в 00:00:12
golang
Почему Go до сих пор меня раздражает?

  • четверг, 2 октября 2025 г. в 00:00:09