#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Эталонная реализация многовитной схемы водяных знаков для LLM, использующей кодированное расширение полезной нагрузки, несмещённое перевзвешивание и…

SPaT Attack Detection and Evaluation dataset — набор данных для обнаружения и оценки атак SPaT

Исследовательский код для извлечения и обучения направлений осознания безопасности в мультимодальных LLM с целью улучшения поведения отказа при…

Частное исследование и валидация восстановления перетаскивания файлов в WebKitGTK (продолжение CVE-2025-13947)

Учебный репозиторий для изучения и исследования CVE-2026-59822 в контролируемых средах, с инструкциями по настройке и рекомендациями по этичному…

CVE intelligence pipeline that compares public CVEs against Nuclei templates to identify missing vulnerability coverage, classify types, and rank…

SMB1-сервер для перехвата NTLMv2-хешей, написанный на C.

Defense framework, обеспечивающий соблюдение политики маршрутизации источника (routed origin policy) для предотвращения непрямой инъекции промптов в…

Исследовательская реализация атаки отравлением на языковые модели с дополненной генерацией (RAG) с использованием замаскированных документов для…

Бенчмарк для оценки безопасности ИИ-агентов против атак, встроенных в контекст, с которым работают навыки, включающий 155 сценариев в 6 областях…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Курируемая коллекция образцов атак Windows EVTX, сопоставленных с техниками MITRE ATT&CK, предназначенная для тестирования скриптов обнаружения,…

Практические задания DFIR, охватывающие цифровую криминалистику, реагирование на инциденты, анализ вредоносного ПО и охоту за угрозами, с флагами в…

Лаборатория исследований безопасности: воспроизведение CVE-2025-10894 (инъекция PR-title в GitHub Actions) — снимок nrwl/nx

Авторизованное воспроизведение CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x) в исследовательских целях: утечка GITHUB_TOKEN в артефактах рабочего процесса…

Аудит и образовательный набор инструментов для CVE-2026-5006 — уязвимости внедрения слэша в шаблонных политиках Vault. Включает скрипт аудита только…

CVE-лаборатории proof-of-concept, эксплойт-скрипты и правила обнаружения/предотвращения (Nginx, Apache, Snort, YARA) для CVE высокой степени…

Technical disclosure: Credential fabrication via XML tag injection in Claude Sonnet 4.6. Reported June 14 2026, patched June 20 2026.