Видео на плюсе

Здесь можно увидеть список моих видео, которые опубликованы на boosty https://boosty.to/mflenov

На данный момент на бусти в категории Безопасность опубликовано уже 1290 минут или 21.50 часов уникального контента


Слабый JWT в WebAPI

ПроДвинутый

В этом видео проходим JWT authentication bypass via weak signing key

Дата: 22 Мая 2026

Продолжительность: 12 минут/ы

Заценить видео

Mass Assignment - DoS, Debug и Болтливый API

ПроДвинутый

В этом видео сразу три проблемы: Excessive Data Exposure through debug endpoint, User and Password Enumeration, RegexDOS (Denial of Service)

Дата: 01 Мая 2026

Продолжительность: 8 минут/ы

Заценить видео

Mass Assignment - VAmPI

ПроДвинутый

Отличный пример, где мы можем использовать массовый маппинг параметров. 

Дата: 14 Aпреля 2026

Продолжительность: 13 минут/ы

Заценить видео

Broken Object Level Authorization - VAmPI

ПроДвинутый

Сегодня разбираю Broken Object Level Authorization (BOLA) в приложении VAmPI. 

Дата: 06 Aпреля 2026

Продолжительность: 9 минут/ы

Заценить видео

Меняем пароль в WebAPI - VAmPI

ПроДвинутый

Сегодня рассматриваем API, который меняет пароль пользователя

Дата: 03 Aпреля 2026

Продолжительность: 8 минут/ы

Заценить видео

SQL инъекция в WebAPI - VAmPI

ПроДвинутый

Раскручиваю SQL инъекцию в кровососущем WebAPI и показываю один интересный приём, специфичный для WebAPI. 

Дата: 20 Марта 2026

Продолжительность: 15 минут/ы

Заценить видео

Разговоры о безопасности 5

ПроДвинутый

В этом видео поговорим про шифрование - синхронное, асинхронное, хеширование. 

Дата: 06 Марта 2026

Продолжительность: 36 минут/ы

Заценить видео

Взлом - Обход Каптчи

ПроДвинутый

Хороший пример в очень баговом приложении, где показываются проблемы реализации Капчи. 

Дата: 27 Февраля 2026

Продолжительность: 24 минут/ы

Заценить видео

Безопасность - горшочек мёда

ПроДвинутый

Простой и дешёвый способ узнать, что у вас в сети злодей. 

Дата: 14 Февраля 2026

Продолжительность: 15 минут/ы

Заценить видео

Разговоры о безопасности 4

ПроДвинутый +

Это видео про то, когда проверять на проблемы безопасности. В основном эта часть основана на главе 3.5 PHP глазами хакера

Дата: 23 Января 2026

Продолжительность: 47 минут/ы

Заценить видео

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне