#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit
В сети много шпаргалок, но эта — моя.

Небольшой скрипт для извлечения паролей из многих типов устройств Moxa, включая NPort, OnCell, MGate и т. д.

🔱 Единственный независимый прокси-сервер учётных данных для AI-агентов: изоляция по принципу «принеси свой собственный сейф» и политики запросов с…

Проект, посвященный обучению новичков и людей, не разбирающихся в технологиях, вопросам цифровой приватности и кибербезопасности.

Развёртываемая лаборатория для пентеста Active Directory, размещённая в AWS, с контроллером домена и уязвимым MSSQL; практикуйте злоупотребление…

Workshop & Talk Slide Decks from HackSpaceCon

Слайды воркшопа DEF CON Cloud Village, обучающие KQL для анализа облачных журналов безопасности, с практическими упражнениями в общем рабочем…

[CVE-2020-1948] Apache Dubbo Provider: десериализация по умолчанию приводит к RCE

Обнаружение угроз цепочки поставок npm/PyPI в реальном времени. Анализ поведенческих цепочек, сканирование AST, фиды IOC и комплексный механизм…

Обратно спроектированная плата интерфейса батареи I2C/SMBus для DJI Spark, заменяющая оригинальную умную батарею на стандартный 3S LiPo. Включает…

CVE-2026-0047: Отсутствует проверка разрешений в ActivityManagerService.dumpBitmapsProto() — кража UI-скриншотов из каждого запущенного приложения…


# Концепт-доказательство для Android. NoFrak предназначен для предотвращения атак фракинга, как описано в статье «Breaking and Fixing Origin-Based…

Локально размещаемая VAPT-платформа, изолированная от внешних сетей, которая запускает 8 параллельных модулей сканирования, детерминированно…


Средство проверки выхода из Docker и PoC через CAP_SYS_ADMIN и через пользовательские пространства имён (CVE-2022-0492)

"Один вредоносный пакет может завладеть вашим устройством." — Android Security Team, Ноябрь 2025