Видео на плюсе

Здесь можно увидеть список моих видео, которые опубликованы на boosty https://boosty.to/mflenov

На данный момент на бусти в категории Безопасность опубликовано уже 517 минут или 8.62 часов уникального контента


XSS в JavaScript

13 минут/ы

Я много рассказываю про безопасность и недавно начал рассказывать про JavaScript. Пора рассказать про безопасность в JavaScript.

Дата: 22 Сентября 2023

Заценить видео

Проблемы авторизации

27 минут/ы

Сегодня поговорим про авторизацию, одна из самых популярных и опасных уязвимостей. 

Дата: 07 Сентября 2023

Заценить видео

Открытый редирект

36 минут/ы

Сегодня мы поговорим о проблеме редиректа. Это не уязвимость, но может привести к проблемам и обходе защиты. Разговор получился долгий, но надеюсь интересный. 

Дата: 22 Августа 2023

Заценить видео

История защиты XSS

19 минут/ы

На примере XSS пообщаемся про историю защиты этой уязвимости. 

Дата: 06 Августа 2023

Заценить видео

XSS в JS - используя фреймворки Symfony, Laravel, .NET

14 минут/ы

В прошлом видео я затронул тему XSS уязвимости в JS на примере .NET фреймворка, но не сказал, как защититься. Сегодня поговорим про защиту, но уже на примере Symfony, который из коробки имеет те же самые симптомы. 

Дата: 17 Июля 2023

Заценить видео

XSS Часть 3 в .NET

33 минут/ы

Это третье видео про XSS. В первом я говорил на примерах на чистом PHP, во втором мы говорили про фреймворки. Сегодня поговорим про уязвимость в .NET и где нас защищают, а где можно получить проблемы.

Дата: 25 Июня 2023

Заценить видео

SQL Injection - теория и примеры

36 минут/ы

В этом видео я хочу сделать шаг назад и поговорить чуть больше о теории и больше рассмотреть небольших примеров

Дата: 23 Июня 2023

Заценить видео

Вынуждаю пользователей покупать мои книги

22 минут/ы

Небольшой трюк, который может позволить вам стать самым популярным автором и продавать больше книг. 

Дата: 11 Июня 2023

Заценить видео
6 минут/ы

В этом видео я объединю проблемы XSS и CSRF и на примере моего сайта покажу, как можно обновить данные для текущего пользователя. 

Дата: 30 Aпреля 2023

Заценить видео

CSRF - пример воровства аккаунта

18 минут/ы

Давно не было видео про безопасность. Сегодня посмотрим на примере, как могут угонять аккаунты с помощью атаки CSRF - Cross site request forgery или межсайтовая подделка запросов.

Дата: 23 Aпреля 2023

Заценить видео

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне