14 сентября 2025

eur = 99.33 -0.41 (-0.41 %)

btc = 115 704.00$ - 205.96 (-0.18 %)

eth = 4 659.91$ -83.53 (-1.76 %)

ton = 3.22$ -0.01 (-0.21 %)

usd = 84.38 -1.28 (-1.50 %)

eur = 99.33 -0.41 (-0.41 %)

btc = 115 704.00$ - 205.96 (-0.18 %)

Компания HackerOne предложила хакерам отработать свои навыки взлома

1 минута на чтение
Компания HackerOne предложила хакерам отработать свои навыки взлома

Компания HackerOne, предоставляющая крупнейшую платформу для координации поисков уязвимостей и выплат по программе Bug Bounty, открыла среды для безопасного исполнения программ («песочницы») для отработки хакерских навыков. Об этом сообщается в блоге компании.

Компания HackerOne предложила хакерам отработать свои навыки взлома

После устранения популярных уязвимостей на собственной платформе и сбора всех необходимых данных, компания HackerOne смоделировала уникальные «песочницы». При поддержке организации HackEDU, занимающейся интерактивным обучением кибербезопасности, новая акция позволит HackerOne привлечь энтузиастов к бесплатным видеокурсам Hacker101.

Всего у HackerOne появилось пять «песочниц», которые являются некими образовательными платформами для разработчиков. Пользователь во время их прохождения сможет проверить свои навыки взлома и получить информацию об уязвимости, её поиске и устранении.

Первая «песочница» носит название «Кликджекинг». Это хакерская атака, проведённая через инструмент Player Card, который используется в Твиттере для вставки видео. Она была обнаружена в мае текущего года. Вторая «песочница» «XXE-инъекции» — об уязвимости, позволяющей украсть файлы с сервера, обнаруженной в марте 2018 года.

Следующая «песочница» называется «Удалённое исполнение вредоносного кода». Метод был обнаружен на Imgur в апреле 2017 года и позволял злоумышленникам получить доступ на сервер. Четвёртая «песочница» связана с базами WordPress и называется «SQL-инъекции». Суть атаки, обнаруженной в ноябре того же года, заключается в том, что злоумышленники внедряли специальный SQL-код и далее успешно получали доступ к базам данных.

Последняя «песочница» имеет простое название — «Межсайтовый скриптинг». Он позволял злоумышленникам разместить на сайте поддельную страничку, с помощью которой они получали данные пользователей. Такая уязвимость была обнаружена в августе 2017 года.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
В сеть утекло 500 ГБ данных «Великого китайского файрвола»

ГигаЧат: коротко о главном

В сеть утекло 500 ГБ данных «Великого китайского файрвола»

Полная версия 
Путин: московский IT-сектор вырос более чем вчетверо за 6 летПутин: московский IT-сектор вырос более чем вчетверо за 6 летПутин: московский IT-сектор вырос более чем вчетверо за 6 лет

ГигаЧат: коротко о главном

Путин: московский IT-сектор вырос более чем вчетверо за 6 лет

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 415
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы