#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Этот проект направлен на сравнение и оценку телеметрии различных EDR-продуктов.
Список пограничных случаев, возникающих в программах bug bounty, и обсуждения того, как их следует обрабатывать. Цель — стандартизировать подход к…

Подборка компаний, которые раскрывают TTP противников после того, как были взломаны.

Elastic Security Labs выпускает

Список публичных атак на BitLocker

Эта страница является результатом постоянных практических исследований в области продвинутых атак на Linux, методов и инструментов обнаружения и…

KASLD устраняет рандомизацию виртуального и физического размещения памяти ядра Linux из локального процесса, используя все доступные ему возможности…

Психологическая война в обратной разработке

Функциональный PoC для CVE-2026-64638 (XSS2Shell): цепочка от pre-auth XSS до RCE в WordPress Core. Лаборатория Docker + Python-сервер атакующего +…

Практическая лаборатория, моделирующая уязвимость Log4Shell (CVE-2021-44228). Разверните Docker-контейнеры, чтобы создать уязвимую цель и машину…

Эксплойт-скрипт на Python для Laravel Ignition CVE-2021-3129 RCE, использующий отравление логов и десериализацию PHAR для выполнения команд на…

PoC и анализ zero-click DoS-атаки в Android DNG SDK, включая специально подготовленные образцы DNG, краш-харнесс на базе NDK и воспроизведение…

# Эксплойт PoC для WordPress: XSS до RCE без аутентификации (xss2shell и CVE-2026-64638)

Инструмент для оформления отчётов по экзаменам и лабораторным работам / ведения заметок для сертификаций Offensive Security: OSCP+, OSEP, OSWP, OSWA,…

Убийство AV/EDR с использованием атаки BYOVD

masm32 программирование ядра, драйверы, учебные пособия, примеры и инструменты (авторство Four-F)

Курируемая CSV-коллекция payload-ов для обхода Web Application Firewall, собранных сообществом, для тестирования и проверки WAF-защиты.

Конференционные слайды презентации