1 апреля 2025

eur = 92.43₽ 2.77 (3.09 %)

btc = 84 921.00$ 1 615.50 (1.94 %)

eth = 1 910.21$ 67.74 (3.68 %)

ton = 4.02$ -0.10 (-2.44 %)

usd = 85.50₽ 1.82 (2.17 %)

eur = 92.43₽ 2.77 (3.09 %)

btc = 84 921.00$ 1 615.50 (1.94 %)

Компания HackerOne предложила хакерам отработать свои навыки взлома

1 минута на чтение
Компания HackerOne предложила хакерам отработать свои навыки взлома

Компания HackerOne, предоставляющая крупнейшую платформу для координации поисков уязвимостей и выплат по программе Bug Bounty, открыла среды для безопасного исполнения программ («песочницы») для отработки хакерских навыков. Об этом сообщается в блоге компании.

После устранения популярных уязвимостей на собственной платформе и сбора всех необходимых данных, компания HackerOne смоделировала уникальные «песочницы». При поддержке организации HackEDU, занимающейся интерактивным обучением кибербезопасности, новая акция позволит HackerOne привлечь энтузиастов к бесплатным видеокурсам Hacker101.

Всего у HackerOne появилось пять «песочниц», которые являются некими образовательными платформами для разработчиков. Пользователь во время их прохождения сможет проверить свои навыки взлома и получить информацию об уязвимости, её поиске и устранении.

Первая «песочница» носит название «Кликджекинг». Это хакерская атака, проведённая через инструмент Player Card, который используется в Твиттере для вставки видео. Она была обнаружена в мае текущего года. Вторая «песочница» «XXE-инъекции» — об уязвимости, позволяющей украсть файлы с сервера, обнаруженной в марте 2018 года.

Следующая «песочница» называется «Удалённое исполнение вредоносного кода». Метод был обнаружен на Imgur в апреле 2017 года и позволял злоумышленникам получить доступ на сервер. Четвёртая «песочница» связана с базами WordPress и называется «SQL-инъекции». Суть атаки, обнаруженной в ноябре того же года, заключается в том, что злоумышленники внедряли специальный SQL-код и далее успешно получали доступ к базам данных.

Последняя «песочница» имеет простое название — «Межсайтовый скриптинг». Он позволял злоумышленникам разместить на сайте поддельную страничку, с помощью которой они получали данные пользователей. Такая уязвимость была обнаружена в августе 2017 года.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
220d1486-3cc0-4eb6-a1d5-fd384bbbdb14-изображение-0

GigaChat Max: коротко о главном

Жена мужчины из Великобритании выбросила флешку с биткоинами на 3.8 млн долларов

Полная версия 
27f4ef72-bf76-4882-9102-7db4c340c4d4-изображение-0

GigaChat Max: коротко о главном

Энергетики на маркетплейсах предлагают продавать по биометрии

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 334
МТС
Газпромбанк
X5 Tech
Т-Банк
билайн
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Подписывайтесь на «Код Дурова» в Telegram и мгновенно узнавайте о самых свежих инфоповодах из мира технологий

Подписаться