RU

Пользователь сменил пароль и потерял доступ. Что проворонил тестировщик?

Одноразовая ссылка сработала только один раз, старый пароль больше не подходил, а все проверки прошли. И всё же пользователь снова поте…

осстановление паролятестирование безопасностиодноразовая ссылкатокен восстановленияQAтест-дизайнуправление сессиямиуязвимостьOWASPпользовательский сценарий
Habr
RU

Серверы Minecraft как ботнет для DDoS атак

Спустя много лет я решил поиграть в Minecraft на пиратских серверах. Никакого исследовательского умысла не было, просто хотел поиграть. Но профессиона…

minecraftminecraft serverminecraft серверminecraft безопасный серверпентестинформационная безопасностьигрыуязвимостьddosddos-атака
Habr
RU

Забытый, но небесполезный: багхантинг во вкладке Source. Актуалочка для 2026 года

2026 год, роботы доставщики на улицах крупных городов, автоматические сканеры уязвимостей для QA, фреймворки разработки , которые позволяют написать к…

тестированиетестирование веб-приложенийqa образованиеqa testingqaqa strategyqa leadweb-разработкауязвимости и их эксплуатацияуязвимость