Skip to content

#010 — Огляд атак у вебі

Stream #010

Дата: 17 липня 2026 | 19:00 London / 21:00 Kyiv
Формат: Гостьова доповідь · технічний deep-dive · ~60–70 хвилин
Гість: Олександр Блажейко
YouTube: https://youtube.com/live/YDs0AGzYjoI

Учасники

Олександр Блажейко — Software Development Engineer · Fullstack
Україна
LinkedIn · itvibe.party

Про що поговоримо

Огляд реальних сценаріїв атак на веб-застосунки — від фронтенду до бекенду і мережі.

Frontend-атаки

XSS (Reflected / Stored / DOM-based), CSRF, Clickjacking, CORS-мисконфігурація, Open Redirect, Reverse Tabnabbing, Prototype Pollution, скомпрометований npm-пакет (Supply Chain Attack)

Backend-атаки

SQL Injection, Command Injection, Path Traversal / LFI, SSRF, Insecure Deserialization, IDOR / Broken Access Control, Mass Assignment, XXE, Race Condition / TOCTOU

Мережа, автентифікація, інфраструктура

Broken Authentication / Session Fixation, Brute Force / Credential Stuffing, Man-in-the-Middle, DDoS, Subdomain Takeover

Ключові тези

Будуть додані після стріму.

Таймкоди

Будуть додані після стріму.

Ресурси

ІТ П'ятниця · @zloyleva