#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

FlowAnalyzer — это инструмент, помогающий в тестировании и анализе потоков OAuth 2.0, включая OpenID Connect (OIDC).
Курируемая коллекция пейлоадов на основе изображений для авторизованного тестирования Red Team и обучения в сфере безопасности, с HTML-примерами для…

Слайды для конференции по безопасности, освещающие риски безопасности устаревших мидрейндж-систем IBM, поверхность атаки и рекомендации по защите для…

Фаззинг IoT-устройств на примере маршрутизатора TL-WR902AC

Курируемая коллекция отчётов о побегах из песочницы V8, обходах и нарушениях, со ссылками на трекеры проблем, статьями, докладами, слайдами и…

Ресурсы, привязанные к моему докладу на OffensiveX в Афинах в июне 2024 года на тему «Breach the Gat, Advanced Initial Access in 2024»

Слайды и файлы для воркшопа Reversing Rust Binaries: One step beyond strings на REcon 2024, прошедшего 28 июня 2024 года.

Справочник по вызовам функций Windows API, включающий функции для операций с файлами, управления процессами, управления памятью, управления потоками,…

HookChain: новый взгляд на обход решений EDR

Демонстрирует обход аутентификации SNMPv3 (CVE-2026-11116), вызванный угадываемыми стандартными EngineID, с симуляцией на Python (pysnmp) и…

Python-симуляция CVE-2026-11117, демонстрирующая переустановку PTK и повторное использование nonce в 4-стороннем рукопожатии WPA2 для иллюстрации…

Демонстрирует атаку padding oracle против шифрования AES-CBC с использованием уязвимой конечной точки дешифрования Flask и Python-скрипта эксплойта…

Демонстрирует внедрение команд через несанитизированные Git-URL в CI/CD-пайплайнах, включая уязвимый скрипт сборки и пример эксплойта для критической…

Обратная разработка загрузочного ПЗУ TI AM3358

Репозиторий для отслеживания антифорензических методик

Этот репозиторий содержит мой шаблон для пентеста, который я использовал в PWK и для текущих оценок. Шаблон отформатирован для использования в…

CSPTPlayground — это открытая песочница для поиска и эксплуатации Client-Side Path Traversal (CSPT).

Для нашей статьи на CCS24 🏆 «ReSym: использование LLM для восстановления символов переменных и структур данных из stripped-бинарей» авторов Danning…