Краткое содержание
Пост анонсирует гайд по продвинутому использованию Burp Suite для поиска уязвимостей в веб-приложениях, включая предсказуемые токены и слепые инъекции.
Темы
кибербезопасность
веб-безопасность
Теги
burp suite
веб-безопасность
пентест
аутентификация
инъекции
xakep
кибербезопасность
Упомянутые сущности
Burp Suite
xakep_ru
Полный текст
Познаём Burp. Как увидеть невидимое при атаках на веб #новичкам👑 Статья для подписчиковИз этого гайда ты узнаешь, как с помощью Burp Suite быстро найти предсказуемый паттерн в токенах аутентификации и угнать сессию пользователя. Также я покажу, как получать информацию при слепых инъекциях, и другие фишки Burp Suite, о которых обычно не рассказывают.https://xakep.ru/2026/06/10/burp-lesson-2/
Другие посты из xakep_ru
xakep_ru
2026-06-09T17:36:22+00:00
Операторы шифровальщика Qilin более месяца эксплуатировали критическую 0-day-уязвимость CVE-2026-50751 в Check Point VPN, позволяющую подключаться без аутентификации через устаревший протокол IKEv1.
Читать