Видео на плюсе

Здесь можно увидеть список моих видео, которые опубликованы на boosty https://boosty.to/mflenov

На данный момент на бусти в категории Безопасность опубликовано уже 713 минут или 11.88 часов уникального контента


Проблемы авторизации

ПроДвинутый +

Сегодня поговорим про авторизацию, одна из самых популярных и опасных уязвимостей. 

Дата: 07 Сентября 2023

Продолжительность: 27 минут/ы

Заценить видео

Открытый редирект

ПроДвинутый +

Сегодня мы поговорим о проблеме редиректа. Это не уязвимость, но может привести к проблемам и обходе защиты. Разговор получился долгий, но надеюсь интересный. 

Дата: 22 Августа 2023

Продолжительность: 36 минут/ы

Заценить видео

История защиты XSS

ПроДвинутый +

На примере XSS пообщаемся про историю защиты этой уязвимости. 

Дата: 06 Августа 2023

Продолжительность: 19 минут/ы

Заценить видео

XSS в JS - используя фреймворки Symfony, Laravel, .NET

ПроДвинутый +

В прошлом видео я затронул тему XSS уязвимости в JS на примере .NET фреймворка, но не сказал, как защититься. Сегодня поговорим про защиту, но уже на примере Symfony, который из коробки имеет те же самые симптомы. 

Дата: 17 Июля 2023

Продолжительность: 14 минут/ы

Заценить видео

XSS Часть 3 в .NET

ПроДвинутый +

Это третье видео про XSS. В первом я говорил на примерах на чистом PHP, во втором мы говорили про фреймворки. Сегодня поговорим про уязвимость в .NET и где нас защищают, а где можно получить проблемы.

Дата: 25 Июня 2023

Продолжительность: 33 минут/ы

Заценить видео

SQL Injection - теория и примеры

ПроДвинутый +

В этом видео я хочу сделать шаг назад и поговорить чуть больше о теории и больше рассмотреть небольших примеров

Дата: 23 Июня 2023

Продолжительность: 36 минут/ы

Заценить видео

Вынуждаю пользователей покупать мои книги

ПроДвинутый +

Небольшой трюк, который может позволить вам стать самым популярным автором и продавать больше книг. 

Дата: 11 Июня 2023

Продолжительность: 22 минут/ы

Заценить видео
ПроДвинутый +

В этом видео я объединю проблемы XSS и CSRF и на примере моего сайта покажу, как можно обновить данные для текущего пользователя. 

Дата: 30 Aпреля 2023

Продолжительность: 6 минут/ы

Заценить видео

CSRF - пример воровства аккаунта

ПроДвинутый +

Давно не было видео про безопасность. Сегодня посмотрим на примере, как могут угонять аккаунты с помощью атаки CSRF - Cross site request forgery или межсайтовая подделка запросов.

Дата: 23 Aпреля 2023

Продолжительность: 18 минут/ы

Заценить видео

XSS Часть 2. Хранимый XSS на примере фреймворка

ПроДвинутый +

Продолжаем знакомится с XSS. Сегодня поговорим о хранимой уязвимости и на примере фреймворка Symfony, который я использую на своем сайте. 

Дата: 28 Сентября 2022

Продолжительность: 15 минут/ы

Заценить видео

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне