#010 — Огляд атак у вебі

Дата: 17 липня 2026 | 19:00 London / 21:00 Kyiv
Формат: Гостьова доповідь · технічний deep-dive · ~60–70 хвилин
Гість: Олександр Блажейко
YouTube: https://youtube.com/live/YDs0AGzYjoI
Учасники
Олександр Блажейко — Software Development Engineer · Fullstack
Україна
LinkedIn · itvibe.party
Про що поговоримо
Огляд реальних сценаріїв атак на веб-застосунки — від фронтенду до бекенду і мережі.
Frontend-атаки
XSS (Reflected / Stored / DOM-based), CSRF, Clickjacking, CORS-мисконфігурація, Open Redirect, Reverse Tabnabbing, Prototype Pollution, скомпрометований npm-пакет (Supply Chain Attack)
Backend-атаки
SQL Injection, Command Injection, Path Traversal / LFI, SSRF, Insecure Deserialization, IDOR / Broken Access Control, Mass Assignment, XXE, Race Condition / TOCTOU
Мережа, автентифікація, інфраструктура
Broken Authentication / Session Fixation, Brute Force / Credential Stuffing, Man-in-the-Middle, DDoS, Subdomain Takeover
Ключові тези
Будуть додані після стріму.
Таймкоди
Будуть додані після стріму.

