TGViewer
Yandex for Security Yandex for Security @yandexforsecurity · 3.34K subscribers
Post #225 2.22K
⚙️ Обзор лучших техник атак на веб-приложения в 2025 году

Всем привет, на связи Денис Макрушин, директор по продуктам безопасной разработки в SourceCraft, Yandex Infrastructure. Сегодня я хочу погрузиться в Top 10 web hacking techniques — это мой любимый рейтинг. Его составляют в сообществе исследователей инфобеза по инициативе компании Portswigger, чтобы собрать самые важные материалы про инновации в области поиска и эксплуатации уязвимостей.

🕵️ В карточках выше я рассказываю про интересное из списка номинаций. Познакомиться с другими техниками можно тут.

Общий тренд, который проглядывается за всеми исследованиями: атаки смещаются от самих приложений в сторону их инфраструктуры и протоколов. Пишите в комментариях, что думаете на этот счёт и как специалистам по информационной безопасности нужно отвечать на эволюцию угроз.


А вот полезные ссылки:

🟣 Работа с пользовательскими анализаторами в CI
🟣 Список промпт-инъекций
🟣 Запросы через CONNECT в HTTP/2
🟣 Возвращение Zip Slip
🟣 Фундаментальная уязвимость HTTP/1.1

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
  • ❤ 10
  • 🔥 7
  • 👍 4
More from @yandexforsecurity
  1. Sep 21, 2026♒️Ботнет напрокат Когда мы пользуемся шерингом — берём самокат или пауэрбанк, — редко заду…
  2. Sep 17, 2026📺 OFFZONE 2026: записи наших докладов ♒️ «CTF в новой реальности: чему соревнования научи…
  3. Sep 14, 2026🔒 Гайд: как защитить VLM Меня зовут Полина Тикунова, я инженер по информационной безопасн…
  4. Sep 11, 2026🔒Как безопасно внедрять AI-агентов и не давать им ломать прод Недавно мы пообщались с Але…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →