OSINT
Вхід

Анатомія атак

Інтерактивні розбори класів вразливостей: крок за кроком видно, як працює атака й як її закрити

Веб

IDOR

Сервер віддає обʼєкт за номером із запиту, не перевіряючи, чи він твій

Відкрити

SQL Injection

Ввід підмішується прямо в текст SQL-запиту й змінює його логіку

Відкрити

NoSQL Injection

Замість рядка сервер приймає обʼєкт-оператор і ним підмінює умову добору

Відкрити

Stored XSS

Чужий HTML зберігається на сторінці й виконується у браузері жертви

Відкрити

SSRF

Сервер сам ходить за URL, який ти йому дав - навіть у внутрішню мережу

Відкрити

Path Traversal

Імʼя файлу з переходами «../» виводить читання за межі дозволеної теки

Відкрити

Command Injection

Ввід потрапляє в системну команду - і ти дописуєш до неї свою

Відкрити

SSTI

Ввід підставляють у шаблон - і він виконується як вираз рушія

Відкрити

Prototype Pollution

Ключ __proto__ у злитті обʼєктів псує прототип геть усіх обʼєктів

Відкрити

Mass Assignment

Сервер копіює всі поля тіла в модель - разом із тими, що ти не мав чіпати

Відкрити

JWT Forgery

Слабка перевірка підпису дозволяє підробити claims усередині токена

Відкрити

XXE

XML-парсер розкриває зовнішні сутності - і читає файли сервера

Відкрити

CORS Misconfiguration

Сервер віддзеркалює будь-який Origin і дозволяє куки - чужий сайт читає твої дані

Відкрити

Insecure Deserialization

Сервер відновлює обʼєкт із недовірених даних - і виконує чужу логіку

Відкрити

GraphQL Introspection

Службовий запит __schema розкриває всю приховану будову API

Відкрити

Race Condition

Кілька запитів у вікні між перевіркою й записом обходять ліміт

Відкрити

Broken Authentication

Без ліміту спроб короткий код підбирається простим перебором

Відкрити

Web Cache Poisoning

Непарний заголовок відбивається у відповідь і отруює спільний кеш

Відкрити

Web Cache Deception

Приватну сторінку під «статичним» URL кеш зберігає як публічну

Відкрити

OAuth Account Takeover

Невалідований redirect_uri відсилає код авторизації атакеру

Відкрити

CSWSH

WebSocket без перевірки Origin відкриває чужому сайту приватний потік

Відкрити

HTTP Request Smuggling

Проксі й сервер по-різному ділять потік - хвіст перехоплює чужий запит

Відкрити