#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Это приложение — стандартное веб-приложение Asp.Net по умолчанию со старой версией AjaxControlToolkit, размещённое здесь для тех, кому интересен…
Набор образов прошивок роутеров. В основном тех, которые недоступны и требуют извлечения через JTAG, UART, выпайку флеш-памяти или получения…

Исследовательский хаб offensive security, агрегирующий оригинальные бюллетени об уязвимостях, PoC-эксплойты для CVE, доклады с конференций и…

Коллекция моих примеров shellcode.

Коллекция материалов по исследованию уязвимостей и PoC-эксплойтов для образовательных и исследовательских целей.

Коллекция моих публичных уведомлений о безопасности.

# Обучение разработке эксплойтов для веба. PoC для CVE, которые были назначены мне.

PoC-код для эксплойтов, упомянутых в Datadog Security Labs.

Как Enable Security обрабатывает уязвимости безопасности

Бюллетени безопасности, относящиеся к Netflix Open Source

Инструмент командной строки для получения, декодирования, брутфорса и создания сессионных cookie Flask-приложения путём подбора секретных ключей.

Личная коллекция эксплойтов, включающая n-days, 0-days, CTF, уязвимости ядра и браузера для исследований в области безопасности и тестирования на…

Wr Age Verification <= 2.0.0 - Неаутентифицированная SQL-инъекция

Wordpress Video Gallery - YouTube Gallery and Vimeo Gallery Plugin SQL Injection

Опубликованные уязвимости безопасности, исследования и связанная информация.


Некоторые коды и заметки о бэкдоре, прослушивающем TCP-32764 в Linksys WAG200G.

Advisories и документы по ответственному раскрытию уязвимостей для CVE CloudAware