#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Этот проект демонстрирует, какие данные может собирать вредоносное приложение для iPhone.
Автоматизированный набор инструментов для анализа прошивок и эксплуатации CVE-2022-27255 — переполнения буфера в Realtek eCos SDK SIP ALG,…

Курируемый репозиторий задокументированных атак на цепочку поставок прошивок, включающий индикаторы компрометации (IoC), инструменты обнаружения и…

Коллекция намеренно уязвимых серверов для изучения Pentesting MCP Servers.

OWASP Serverless Top 10

Оригинальные CVE, PoC-эксплойты и бюллетени безопасности с подробными цепочками уязвимостей, методами повышения привилегий и выхода из контейнера для…

A pure-Python library that lets you inspect, modify and search the memory of any running process in a few lines of Python :snake: .

Список слов для подбора пароля к .zip-файлу

Структурированная коллекция из 500+ разборов машин Hack The Box, 400+ решений задач и интерактивных учебных инструментов, включая графы знаний,…

OWASP ASST (Automated Software Security Toolkit) | Новый сканер безопасности веб-приложений с открытым исходным кодом.

FlowAnalyzer — это инструмент, помогающий в тестировании и анализе потоков OAuth 2.0, включая OpenID Connect (OIDC).

OWASP Passfault оценивает пароли и применяет политику паролей совершенно иным способом.

Malicious PixelCode — это исследовательский проект в области безопасности, демонстрирующий скрытый способ кодирования исполняемых файлов в пиксельные…

База данных RAT, собранных из Интернета

Arcane — это простой скрипт, предназначенный для внедрения бэкдоров в iOS-пакеты (iphone-arm) и создания необходимых ресурсов для APT-репозиториев.

EXIST — это веб-приложение для агрегирования и анализа данных о киберугрозах.
