#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Методологии реагирования на инциденты 2022

Шпаргалка, содержащая продвинутые запросы для SQL-инъекций всех типов.

Правила Yara для современного вредоносного ПО

Курируемая подборка советов по баг-баунти, однострочников и автоматизированных рабочих процессов для разведки, фаззинга и эксплуатации…

эксплойты и файлы демонстрации proof-of-concept уязвимостей от команды Hacker House

Коллекция PoC-эксплойтов и технических разборов для высококритичных CVE, охватывающая повреждение памяти браузеров, RCE в TCP/IP и уязвимости…

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

Коллекция разборов CTF и фрагментов эксплойт-кода для изучения обнаружения уязвимостей, техник эксплуатации и решений заданий.

Правила Sigma для обмена с сообществом

Репозиторий, содержащий примеры goodware EVTX-логов с образцами установки программного обеспечения и базового взаимодействия с пользователем.

Слайды и доклады с конференций по исследованиям в области безопасности, охватывающие техники эксплуатации уязвимостей в Windows, виртуализации,…

Документирует аппаратное обеспечение JTAG-отладчиков для Intel и AMD x86, разъёмы, программное обеспечение зондов и целевые платформы для…

Репозиторий YARA-правил, постоянно обновляемый для отслеживания старых и новых угроз из статей, реагирования на инциденты ...

Курируемая подборка слайдов и докладов с конференций по безопасности на тему эксплуатации игровых консолей, уязвимостей ядра и обхода песочниц.

Эксплойт, подтверждающий концепцию, для CVE-2022-30190 (Follina), демонстрирующий удалённое выполнение кода через специально созданные документы…

Сравнивает поддержку архиваторами Windows распространения метки Mark of the Web (MOTW), помогая командам оценить, какие инструменты сохраняют MOTW и…

Демонстрирует переполнение кучи CVE-2026-2222 при обработке пакетов MQTT CONNECT, используя имитируемый уязвимый брокер и код эксплойта PoC для…

Демонстрирует prototype pollution CVE-2026-3030 в REST API Node.js, использующем JSON merge patch, включая уязвимый сервер и эксплойт-скрипт для…