#1
Docker lab for reproducing CVE-2025-11262, an unauthenticated stored blind XSS in Link Whisper Free WordPress plugin. Includes vulnerable and patched…

OWASP WrongSecrets 바이너리의 소스 코드

CVE-2023-2822를 시연하기 위해 의도적으로 취약한 웹 애플리케이션을 구현하는 간단한 Flask 애플리케이션.

# 의도적으로 취약하게 구성된 GitHub 저장소 CVE-2021-32724로 구성된 의도적 취약 GitHub 저장소로, 통제된 환경에서 Check Spelling Workflow 악용을 연습하기 위한 것입니다.

악성코드 분석가가 되기 위한 큐레이션 가이드로, 필수 지식, 리버스 엔지니어링, 분석 도구, LLM 지원 학습을 실습과 자료와 함께 다룹니다.

YC (S26) | Open Computer History | 로컬에서 화면을 지속적으로 녹화하고 에이전트(Claude, Codex, Openclaw, Hermes, Runner...)에 컨텍스트를 제공합니다

다양한 파일 형식의 파일에 대한 정보를 표시하고 여러 아키텍처(x86/x86_64, ARM/ARM64, MIPS, PowerPC, SPARC64)용 ROP 체인을 구축하기 위한 가젯을 찾습니다. 디스어셈블리의 경우 ropper는 훌륭한 Capstone…

CLI 또는 웹 앱을 통해 300개 이상의 해시 유형을 즉시 식별합니다. 인기 있는 해시를 우선시하고, 요약을 제공하며, HashCat 및 John the Ripper와 통합하여 비밀번호 크래킹 워크플로를 지원합니다.



Gogs 서비스 익스플로잇 및 루트 사용자 권한 획득

Xiaomi HyperOS AVCodec 미디어 프레임워크의 Use-After-Free (CVE-2025-21082) 취약점 심층 분석, Rust 시뮬레이션 및 대화형 웹 패널.

개인 해커 프로필 페이지로, CTF 성과, 사이버 보안 프로젝트, 선별된 리소스를 보여줍니다. Middleman과 Gulp로 정적 사이트를 생성하여 구축되었습니다.

AI가 생성한 피싱 이메일을 인간이 얼마나 잘 탐지하는지 측정하는 사이버 보안 연구 게임입니다. 레트로 터미널 경험으로 제작되었습니다.

BlackLotus-Z2A-Challenge, 지금은 볼 것 없음, 계속 진행하세요

CVE-2025-66034를 대상으로 하는 Python 익스플로잇 스크립트로, Hackthebox의 Variatype을 타겟팅하며, 명령 주입 및 base64로 인코딩된 리버스 셸 페이로드를 통해 초기 접근을 제공합니다.

ARM 버퍼 오버플로우 챌린지로, Raspberry Pi에서 NFC 태그 입력을 이용한 공격입니다. 하드웨어 조립 가이드, 서버 코드, CTF 및 임베디드 보안 교육을 위한 플래그 검색이 포함되어 있습니다.