![]() ![]() ![]()
Какой рейтинг вас больше интересует?
|
Главная /
Каталог блоговCтраница блогера Хабрахабр: Web-разработка / Блог / Захабренные/Записи в блоге |
![]() |
Хабрахабр: Web-разработка / Блог / Захабренные
Голосов: 1 Адрес блога: http://habrahabr.ru/blog/webdev/ Добавлен: 2008-06-12 19:52:21 блограйдером ZaiSL |
«Пятничный формат»: Размер зарплаты имеет значение, или за что готовы платить работодатели
2017-01-13 11:05:23 (читать в оригинале)Работа ИТ-специалистов сегодня достаточно высоко оплачивается. Как и в любой сфере тут главное быть профессионалом и хорошо разбираться в своей работе и отрасли. Но сегодня мы в 1cloud постараемся выяснить, за что работодатели готовы платить большие суммы «айтишникам» и какие профессии оплачиваются выше других. Для удобства сравнения, все примеры в статье приводятся в долларах и отражают зарплату в месяц.

Тэги: 1cloud.ru, iaas-провайдер, блог, веб-сайтов, зарплата, компании, программирование, разработка, разработчик
Постоянная ссылка
[Перевод] Что общего между написанием Властелина колец и программированием?
2017-01-12 11:31:34 (читать в оригинале)
Вы не поверите, кем был Назгул в предыдущей ревизии git...
Тэги: voximplant, блог, веб-сайтов, идеальный, код, компании, написать, программирование, проектирование, разработка, рефакторинг, совершенный
Постоянная ссылка
[Перевод] PropTypes — проверка типов в React
2017-01-12 00:11:06 (читать в оригинале)Продолжение серии переводов раздела "Продвинутые руководства" (Advanced Guides) официальной документации библиотеки React.js.
PropTypes — проверка типов в React
По мере того, как ваше приложение будет расти — вы можете наткнуться на большое количество ошибок, связанных с проверкой типов. Для некоторых приложений, вы можете использовать расширения JavaScript такие как Flow или TypeScript осуществляя проверку типов всего вашего приложения. Но если вы не используете таковые — React предоставляет некоторые встроенные возможности проверки типов.
Читать дальше →
Тэги: documentation, javascript, jsx, react.js, reactjs, английского, веб-сайтов, перевод, разработка
Постоянная ссылка
Как использовать SELF XSS в формах входа/восстановления пароля/регистрации
2017-01-11 16:15:15 (читать в оригинале)Добрый день. В этой статье я расскажу, как правильно эксплуатировать SELF XSS, чтобы получить за неё деньги в баг баунти или взломать пользователя/админа.
Я писал эту статью полгода назад в своём блоге на wordpress для англоязычных пользователей, решил её написать на русском здесь. Уверен, что это тема актуальная сейчас с быстрым появлением различных bug bounty программ и будет многим интересна.
Итак, у нас есть хранимая или отраженная XSS в форме восстановления пароля.
Но мы не можем осуществить атаку на пользователя, так как это не XSS в учетной записи. И если мы не можем прислать юзабельный PoC, то эта уязвимость класифицируется как SELF XSS, она не опасная и не может претендовать на большую награду в Bug Bounty!
Читать дальше →
Тэги: account, bounty, bug, cookies, hacked, html, injection, it-систем, privatbank, qiece, securityz, self, vulnerability, xss, баг, баунти, безопасность, веб-сайтов, веб-сервисов, взлом, информационная, приватбанк, программирование, разработка, тестирование, уязвимость
Постоянная ссылка
[Из песочницы] Iframe injection и self xss на более чем 20 000 сайтах alexarank UA/RU
2017-01-11 15:02:23 (читать в оригинале)Я независимый исследователь безопасности securityz.net, первое место в bug bounty ПриватБанка.
Решил пройтись по топу alexarank, начал искать уязвимости на gismeteo.ua (20 место). Произошел редирект на русскую версию (www.gismeteo.ru/soft/), обратил внимание на тех.поддержку.
Читать дальше →
Тэги: alexarank, bounty, bug, drugvokrug.ru, fl.ru, iframe, injection, ivi.ru, privatbank, qiece, securityz, userecho, xss, баг, баунти, безопасность, веб-сайтов, веб-сервисов, информационная, платежные, приватбанк, программирование, разработка, системы, тестирование, уязвимость
Постоянная ссылка



Категория «Проза»
Взлеты Топ 5
![]() | ||
+261 |
287 |
minnesinger |
+220 |
245 |
Ksanexx |
+219 |
244 |
RuSSianIdIoT |
+190 |
212 |
prestissima.moskva.com: Блог Prestissima |
+187 |
249 |
Лил_Ра |
Падения Топ 5
![]() | ||
-1 |
19 |
Lurk |
-5 |
28 |
Prestissima |
-10 |
162 |
Клевер |
-14 |
61 |
Странный мир |
-17 |
241 |
Дед Мороз |

Популярные за сутки
Загрузка...

BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.
взяты из открытых общедоступных источников и являются собственностью их авторов.