#1その場で脆弱な仮想マシンを生成します(現在のチーム開発はcliffe/SecGenフォークで行われています)

[Linux] sudoトークンを悪用する2つの権限昇格手法

CVE-2016-8636のエクスプロイト:infiniband Soft RoCEのmem_check関数における整数オーバーフロー。教育的なPwnie Adventure島の探索付き。

これは、スマートコントラクトセキュリティに関心のある人々が、安全な環境でさまざまな脆弱性を悪用できるようにすることを目的とした、意図的に脆弱性を含むスマートコントラクトのTruffleデプロイメントです。

PwnAdventure3 Server

CalderaForms 1.5.9.1 XSS (WordPress plugin) - チュートリアル


CTFS.meの問題を解決するために

Raspberry Pi上のNFCタグ入力を利用したARMバッファオーバーフローチャレンジ。ハードウェア組み立てガイド、サーバーコード、CTFおよび組み込みセキュリティ教育向けのフラグ取得を含みます。

ペンテストとCTFのための暗号ツール:複数のアルゴリズムとブロックチェーンモードを使用してデータを解読します。未知の暗号文と鍵辞書を素早くチェックするのに便利です。

Binary Ninjaを使用してリバースエンジニアリングを学ぶ初心者向けのリソースを提供するプラグインです。他の複数のプラグインを自動的にインストールし、これらのプラグインの機能を紹介する例も提供します。

ハードウェアハッキング、RE(fuzzing, symEx, exploiting等)、およびwargamingタスクのための軽量VM

記事「CVE-2015-5119 Flash ByteArray UaF: A beginner's walkthrough」からのアーカイブ