#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

MAL-003: Обход безопасности Groovy и сохранённый XSS в Apache OfBiz

MAL-006: Внешняя сущность XML в «Try It» в WSO2 ESB

MAL-007: Внешняя сущность XML через локальные записи реестра в WSO2 ESB

MAL-009: Небезопасная цепочка флагов T и TT в Zip для Linux

MAL-011: Неправильная конфигурация Log4J позволяет внедрение вредоносного JavaScript в Red Hat AMQ

MAL-012: Отражённый межсайтовый скриптинг в консоли администратора, приводящий к удалённому выполнению кода в Payara Server

WSO2-2020-0731: XXE и XSS уязвимости в WSO2 Carbon

Быстрый доступ к XXE-пейлоадам


scrapy website Article and link ...

forensics-decoding-powershell-payloads

Apache Solr RCE через шаблон Velocity

St2-057 PoC пример

Проверьте пароль по умолчанию продукта с помощью чек-листа.

github xboot-x encode password