
आक्रामक सुरक्षा अनुसंधान हब जो विविध उत्पाद ऑडिट से मूल भेद्यता सलाहकार (vulnerability advisories), CVE प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सम्मेलन वार्ता और आंतरिक टूलिंग एकत्र करता है।
प्रकाशनों के लिए एक स्थान, जिसमें स्लाइड्स/पेपर, प्रूफ-ऑफ-कॉन्सेप्ट्स, वीडियो और टूल्स शामिल हैं।
ब्लॉग पोस्ट के लिए, elttam ब्लॉग देखें, और हमारी सेवाओं के लिए, हमारी वेबसाइट देखें।
| दिनांक | प्रकार | आयोजन | शीर्षक | संसाधन |
|---|---|---|---|---|
| 2026 | adv | - | Home Assistant में FFmpeg के माध्यम से प्रमाणित मनमाना फ़ाइल पठन | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | preso | ACISP | आक्रामक सुरक्षा को आक्रामक मानी गई | slides |
| 2026 | adv | - | Jupyter Enterprise Gateway में कई कमज़ोरियाँ | jupyter-server/enterprise-gateway/ |
| 2025 | preso | BSidesCBR | सुरक्षा ऑडिट के लिए प्रिमिटिव्स: जकार्ता मेल से सबक | slides |
| 2025 | adv | - | Beego मेथड ओवरराइड बिफ़ोर फ़िल्टर को बायपास कर सकता है <=2.3.8 | beego-router-filter-bypass.md |
| 2024 | preso | BSides Canberra | MCU में बूट सुरक्षा | repo |
| 2024 | preso | AISA CyberCon | अत्यधिक परिपक्व उत्पादों की 7 आदतें | pdf slides |
| 2024 | preso | Appsec and Devsecops Summit Melbourne | अनुकूली कोड सहायित सुरक्षा आकलन | pdf slides |
| 2024 | preso | Ruxmon Melbourne | अपने NodeJS सर्वर में फंकी चीज़ें पैदा करना | pdf slides |
| 2024 |
| preso |
| CrikeyCon |
| Pwnses के साथ कदम मिलाना: Talkback का अवलोकन |
| pdf slides |
| 2024 | adv | - | ESP-IDF में TOCTOU के माध्यम से OTA एंटी-रोलबैक बायपास | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | adv | - | Apache Guacamole: VNC इमेज बफ़र्स के प्रबंधन में इंटीजर ओवरफ्लो | CVE-2023-43826.md |
| 2023 | adv | - | STMicroelectronics STSAFE: I2C रिसीव बफ़र ओवरफ्लो | CVE-2023-50096.md |
| 2023 | adv | - | Label Studio: हार्डकोडेड Django SECRET_KEY जिसका दुरुपयोग सत्र टोकन फोर्ज करने के लिए किया जा सकता है | CVE-2023-43791.md |
| 2023 | adv | - | Label Studio: फ़िल्टरिंग टास्क में ऑब्जेक्ट रिलेशनल मैपर लीक कमज़ोरी | CVE-2023-47117.md |
| 2023 | adv | - | Drupal कोर: कैश पॉइज़निंग कमज़ोरी | CVE-2023-5256.md |
| 2023 | adv | - | Ruby on Rails: redirect_to के लिए उपयोगकर्ता द्वारा आपूर्ति किए गए मानों के माध्यम से संभावित XSS | CVE-2023-28362 |
| 2023 | writeup | - | RCE और अन्य मुद्दे Home Asisstant में | home-assistant |
| 2023 | preso | Ruxmon Melbourne | Java में रैंडमनेस के अजीब मामले को सुलझाना | pdf slides |
| 2022 | adv | - | libksba में मेमोरी भ्रष्टाचार | CVE-2022-47629.md |
| 2022 | preso | Budapest Infosec Meetup | हवाई जहाज हैकिंग | airplane-hacking.pdf |
| 2022 | writeup | - | inkscape में SVG इंजेक्शन के माध्यम से LFI | inkscape-xml.md |
| 2021 | preso | Yascon | Canotary: Canarytokens को कैसे खोजें और बायपास करें | github.com, youtube.com |
| 2021 | preso | ISACA Melbourne | IoT सुरक्षा आकलन अंतर्दृष्टि | pptx slides |
| 2020 | adv | - | FreeBSD कर्नेल fs जानकारी लीक | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | poc | - | Tuya IoT EZ Mode (Tuya Link) वाई-फाई क्रेडेंशियल स्निफर | tuya-live-extract.py |
| 2020 | preso | Airgap | haha v8 engine go brrrrr | youtube.com |
| 2019 | preso | BSides Perth | Windows पर Chromium सैंडबॉक्स को समझना | pptx slides |
| 2019 | preso | OWASP Australia | सुरक्षित SDLC स्पीडरन | youtube.com |
| 2019 | preso | OWASP Australia | Session IPA: सत्रों की रोचक सुरक्षा विसंगतियाँ | youtube.com, pdf slides |
| 2019 | preso | Ruxmon Melbourne | Libc की छोटी काली किताब: कई libc कार्यान्वयन के सुरक्षा गुणों की खोज | github.com |
| 2019 | preso | Bsides Canberra | Kubernetes सुरक्षा | youtube.com, pdf slides |
| 2018 | preso | BSides Perth | OpenSSH सुरक्षा | pdf slides |
| 2018 | poc | - | Fuze Card युग्मित डेटा पुनर्प्राप्ति PoC | CVE-2018-9119.py |
| 2018 | preso | SDR Melbourne | अपने बटुए को चुराने के लिए BLE को रिवर्स करना (CVE-2018-9119) | blog post |
| 2017 | poc | - | GoAhead httpd/2.5 से 3.6.5 तक LD_PRELOAD रिमोट कोड निष्पादन शोषण | CVE-2017-17562/ |
| 2017 | preso | Ruxmon Melbourne | BitcoinCTF III | pdf slides |
| 2017 | poc | - | Firejail TOCTOU विशेषाधिकार वृद्धि | firejail-toctou.md |
| 2016 | adv | - | Retroshare में कई कमज़ोरियों के लिए एडवाइज़री | retroshare-advisory.pdf |
| 2016 | preso | BSides Canberra | EFF सुरक्षित IM स्कोरकार्ड समीक्षा | blog post |