
CVE-2015-5119_walkthrough
Archive de l'article CVE-2015-5119 Flash ByteArray UaF: Un tutoriel pour débutants
Recherche, supports, laboratoires et parcours d’apprentissage en cybersécurité, y compris CTF et ressources éducatives organisées.

Archive de l'article CVE-2015-5119 Flash ByteArray UaF: Un tutoriel pour débutants


Vulnérabilité en tant que service : présentant CVS-2015-5447, une condition DDoS dans le logiciel bind9

RootPipe (CVE-2015-1130) et Phoenix (CVE-2015-3673), utilitaire de test de vulnérabilités pour Mac OS X 10.2.8 et versions ultérieures

Cette application est l'application web par défaut standard Asp.Net avec une ancienne version d'AjaxControlToolkit, mise ici pour ceux qui…

reading course

Dépôt éducatif contenant des scripts de détection de Heartbleed (CVE-2014-0160) et un rapport de cours de lecture pour apprendre l'analyse de…


A bunch of routers firmware images. Principally those that are not available and they do need to be extracted via JTAG, UART, desoldering flash or…

system reading course

Expériences liées à CVE-2015-3456

un outil d'analyse statique de sécurité pour JavaScript

Modules Metasploit et fichiers de génération de payloads issus de ma présentation à Houston Perl Mongers sur cette vulnérabilité.

Exploit que j'ai utilisé pour obtenir un bonus de 10% de la note finale dans le cours de compilateurs de Matthew Might.

Docker simulant la vulnérabilité cve-2015-2208

Ce dépôt contient une infrastructure cible que vous pouvez utiliser pour exécuter les outils nimbostratus.

PoC XSS universel avec plusieurs sites cibles (CVE-2015-0072)

Script pour tester la vulnérabilité CVE-2015-0235