#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Разбор неудачной цепочки эксплойтов и опыт попытки продать свой первый n-day.

Погружение в CFF-шрифты и заодно изучение bof в парсинге CFF из какого-то джейлбрейка. Просто ради фана.

Атака переполнения буфера и её предотвращение для системы с soft-процессором на базе FPGA — 7-я Международная конференция по инновациям в электронике…

Реализация атаки «байт за байтом» на ECB-оракул против шифрования AES-ECB. Расшифровывает шифротексты, подавая выбранные открытые тексты оракулу…

простой кейлоггер на python

SkypeACLKeyGen.exe анализ для хакерской команды

Плагин Popup Builder для WordPress до версии 4.2.3 не препятствует обычным посетителям обновлять существующие всплывающие окна и внедрять в них…

Небольшая обвязка на Go, использующая Ollama для оркестрации LLM в ограниченном потоке процессов.

Сопутствующие лабораторные работы к «Исследованию уязвимостей интероперабельности JSON»

Инструмент на основе BLE, который автоматически обнаруживает и взламывает LED-маски Shining, загружая пользовательское изображение без участия…

Результаты и код устройств из презентации DEF CON 29 "You're Doing IoT RNG"

Никогда, никогда, никогда не используйте пикселизацию как метод редактирования

Преднамеренно уязвимое веб-приложение на основе GWT для проверки инструментов и методик


Познакомьтесь с Eclipse — единственным джейлбрейком, который «лунной походкой» обходит ChatGPT 4o.

Это гипотетическая демонстрация процесса эксплуатации LogoFail, теоретически включающая необходимые шаги.

Безголовый, скриптуемый MITM-прокси на основе командной строки, предназначенный для перехвата, анализа и модификации сетевого трафика в…

Небезопасное окружение TeamCity CI для практического обучения тестированию на проникновение: разведка, кража учётных данных, повышение привилегий и…