#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Практическая лаборатория, воспроизводящая CVE-2019-11043 (RCE в PHP-FPM за nginx), демонстрирующая закрепление через обратный туннель, форензику…

Проклятый уязвимый MCP-сервер

Практический курс по разработке вредоносного ПО для Windows: хеширование API, DLL sideloading, выполнение shellcode, манипуляция PE-файлами,…

найти базовые адреса DLL без обхода PEB

AI Red Teaming — игровая площадка для лабораторных работ по проведению тренировок по AI Red Teaming, включая инфраструктуру.

Доклад, представленный на Offensivecon 2025 Ричардом Абу Чайя и Джоном Стивенсоном.

Обход PatchGuard в рантайме для Windows 11 24H2-25H2

Практические материалы воркшопа DEFCON по уничтожению и подавлению EDR-агентов: настройка лаборатории, BYOVD, собственные C/C++ инструменты обхода…

Различные советы и хитрости

CSPBypass.com — инструмент, предназначенный для помощи этичным хакерам в обходе строгих политик безопасности контента (CSP) и эксплуатации…

Список awesome для кибербезопасности

Курируемая коллекция PoC-эксплойтов и разборов (writeups) для ядра iOS и пользовательского пространства, охватывающая эксплуатируемые в дикой природе…

HTB OneTwoSeven: полное прохождение — детерминированные учётные данные, побег из chroot через symlink, RCE через обход rewrite-rule, CVE-2024-1086 до…

Программный proof of concept для CVE-2025-52464 в личных сообщениях Meshtastic

A centralized resource for previously documented WDAC bypass techniques

🥷 SecArchive — коллекция ресурсов по кибербезопасности Подборка качественных ресурсов для изучения кибербезопасности, bug bounty, этичного хакинга…

Данный репозиторий содержит индикаторы компрометации (IOCs) и другие данные для статей по threat intelligence, публикуемых на сайте Palo Alto…

Жизнь под землёй на Linux ~ Bsides Belfast/Vienna 2025