Bug Bounty CSP Bypass через trusted CDN — инжекция на легальном Google Tag Manager Читать » Mikhail Tarasov 29.09.2025
Bug Bounty JWT KID Header атака — когда подписи проверяются по файлу `kid=/etc/passwd` Читать » Mikhail Tarasov 29.09.2025
Bug Bounty WAF-байпас через JSON-перезапаковку: когда парсер бэкенда — твой лучший друг Читать » Mikhail Tarasov 22.09.2025
Bug Bounty Template Injection в CI/CD хуках: GitHub Actions и GitLab CI под наркозом Читать » Mikhail Tarasov 22.09.2025