| 1 | Техники обхода 2FA |
| 2 | Отказ в обслуживании через регулярные выражения |
| 3 | Уязвимости SAML |
| 4 | Неаутентифицированные и эксплуатируемые уязвимости JIRA |
| 5 | Клиентская инъекция шаблонов (CSTI) |
| 6 | Межсайтовые утечки (XS-Leaks) |
| 7 | Межсайтовое включение скриптов (XSSI) |
| 8 | Атаки JSON Padding |
| 9 | Атаки на JSON |
| 10 | Злоупотребление заголовками Hop-by-Hop |
| 11 | Отказ в обслуживании через отравление кэша (CPDos) |
| 12 | Нормализация Unicode |
| 13 | Уязвимости WebSocket (Часть-1) |
| 14 | Уязвимости WebSocket (Часть-2) |
| 15 | Уязвимости WebSocket (Часть-3) |
| 16 | Атака обмана веб-кэша (Web Cache Deception) |
| 17 | Атака с запутыванием сессии (Session Puzzling) |
| 18 | Атака массового присваивания (Mass Assignment) |
| 19 | Загрязнение HTTP-параметров |
| 20 | Серия по GraphQL (Часть-1) |
| 21 | Уязвимости GraphQL (Часть-2) |
| 22 | Завершение серии по GraphQL (Часть-3) |
| 23 | Проблемы с токенами сброса пароля |
| 24 | Мои предыдущие работы |
| 25 | Небезопасная конфигурация Salesforce (Часть-1) |
| 26 | Небезопасная конфигурация Salesforce (Часть-2)) |
| 27 | Обзор конфигурации Salesforce (Завершение) |
| 28 | Распространённые проблемы бизнес-логики: Часть-1 |
| 29 | Распространённые проблемы бизнес-логики (Часть-2) |
| 30 | Распространённые проблемы бизнес-логики (Завершение) |
| 31 | Техники обхода CAPTCHA |
| 32 | Пентест сервиса Kibana |
| 33 | Пентест Docker Registry |
| 34 | HTML-атаки без скриптов / Атаки с «зависшей» разметкой (Часть-1) |
| 35 | HTML-атаки без скриптов / Атаки с «зависшей» разметкой (Завершение) |
| 36 | Пентест сервиса Rsync |
| 37 | Инъекция CRLF |
| 38 | Пентест FTP-сервиса |
| 39 | Проблемы реализации OpenID Connect |
| 40 | Уязвимости аутентификации на основе cookie |
| 41 | Cobalt Vulnerability Wiki — ресурс |
| 42 | Состояния гонки (Race Conditions) |
| 43 | Атака через открытый SMTP-релей (Open Relay) |
| 44 | Пентест BACNet |
| 45 | Советы по безопасности API |
| 46 | Пентест SSH — доклад |
| 47 | Неправильная конфигурация CORS |
| 48 | Проблема неполного завершающего escape-символа (Incomplete Trailing Escape Pattern) |
| 49 | Пивот и эксплуатация в Docker-средах — доклад |
| 50 | Обнаружение сложных паттернов кода с помощью Semantic grep — доклад |
| 51 | Роадмап для студента: как стать пентестером — доклад |
| 52 | Серия «Hacking How-To» — плейлист |
| 53 | Загрязнение прототипов JS (Prototype Pollution) |
| 54 | Атаки на десериализацию JSON |
| 55 | Динамический анализ Android-приложений с помощью House |
| 56 | Тестирование IIS-серверов |
| 57 | Безопасный ревью кода — доклад |
| 58 | Уязвимости интероперабельности JSON — исследовательский блог |
| 59 | Атаки HTTP Desync — доклад |
| 60 | Инъекция XSLT |
| 61 | Обход политик AWS — доклад |
| 62 | Рекомендации по ревью исходного кода — ресурс |
| 63 | Все об угрозах: разведка, моделирование и охота — доклад |
| 64 | Атака Hidden Property Abuse (HPA) в Node.js — доклад |
| 65 | Контрабанда HTTP-запросов (Request Smuggling) в 2020 году — доклад |
| 66 | Атака Dependency Confusion — блог |
| 67 | Уязвимости форматных строк — вебинар |
| 68 | Динамический анализ мобильных приложений — вебинар |
| 69 | Небезопасная десериализация — доклад |
| 70 | Web Cache Entanglement — доклад + блог |
| 71 | OWASP Amass — буткемп |
| 72 | Наступательные техники JavaScript для редтимеров |
| 73 | Базовые команды CMD для пентестеров — шпаргалка |
| 74 | Расследование и защита Office 365 — доклад |
| 75 | Решения WinjaCTF 2021 — блог |
| 76 | Безопасность Kubernetes: атака и защита кластеров K8s — доклад |
| 77 | Безопасность AWS Cloud — ресурсы |
| 78 | Техники обхода WAF — блог |
| 79 | Включение файлов (File Inclusion) — всё в одном |
| 80 | Insight'ы DockerENT — демонстрация инструмента (доклад) |
| 81 | ImageMagick — инъекция shell через пароль PDF: исследовательский блог |
| 82 | Наступательный пентест GraphQL API — доклад |
| 83 | Баг-баунти с Bash — доклад |
| 84 | Ревью кода Chrome-расширений — доклад |
| 85 | Серверная инъекция шаблонов (SSTI) — доклад |
| 86 | Эксплуатация GraphQL — блог |
| 87 | Эксплуатация почтовых систем — доклад |
| 88 | Хакинг с помощью DevTools — туториал |
| 89 | Распространённые уязвимости Android-приложений — доклад |
| 90 | Инъекция XML в SAML — исследовательский блог |
| 91 | Поиск проблем контроля доступа и авторизации с помощью Burp — блоги |
| 92 | Неправильная реализация OAuth 2.0, уязвимости и лучшие практики — доклад |
| 93 | Атаки на JWT — доклад |
| 94-102 | Разные материалы для чтения |
| 103 | Атака на приложения Ruby on Rails — технический документ (whitepaper) |
| 104 | Пентест Chrome-расширения: пример из реальной жизни — блог |
| 105 | XXE простыми словами — блог |
| 106 | Web Hacking Pro Tips #9 с @zseano — доклад |
| 107 | Загрязнение прототипов JS (Prototype Pollution) — блог |
| 108 | XSS через GraphQL-эндпоинт — блог |
| 109 | WS-2016-7107: CSRF-токены в Spring и атака BREACH — блог |
| 110 | Утечка метаданных через SSRF в AWS — блог |
| 111 | Разработка расширений Burp Suite — блог |
| 112-115 | Разные материалы для чтения |
| 116 | Хакинг OAuth-приложений, часть 1 — туториал |
| 117 | Переносимая эксфильтрация данных: XSS для PDF — блог |
| 118 | PoC-код и разбор атаки Task Hijacking в Android с объяснением, как и почему она работает (также известна как StrandHogg) — блог |
| 119 | OAuth — несовершенная защита от CSRF — туториал |
| 120 | Хакинг Electron-приложений с помощью Electronegativity — доклад |
| 121 | Полезные ресурсы по взлому ElectronJS |
| 122 | Пентест блокчейн-решений — туториал |
| 123-124 | Разные материалы для чтения |
| 125 | Атака с помощью избыточно большого XML — вики |
| 126 | Атака на сложность XML в SOAP-заголовке — вики |
| 127 | Атаки на веб-сервисы [остальное] — вики |
| 128 | Угон домена через логическую ошибку — уязвимость Gandi и Route 53 — блог |
| 129 | Автоматизация разведки с помощью Axiom — доклад |
| 130 | Тестирование расширений в браузерах на Chromium — блог |
| 131 | Серия по пентесту iOS, ч. 1 — туториал |
| 132 | Внеполосная слепая SQL-инъекция через DNS в Oracle — извлечение данных — блог |
| 133 | GitDorker — доклад |
| 134 | Слайды Mobisec 2020 — слайды и видео |
| 135 | Пентест веб-приложений в контексте Angular — блог |
| 136 | Удалённое выполнение кода (RCE) в Homebrew — блог |
| 137 | Шпаргалка по тестированию безопасности плагинов WordPress — вики |
| 138 | Загрязнение прототипов JavaScript: практика поиска и эксплуатации — блог |
| 139 | Как перехватывать TLS-соединения с взаимной аутентификацией в толстом Java-клиенте — блог |
| 140 | Изоляция пространств имён Kubernetes: что это такое, чем не является, жизнь, вселенная и всё остальное — блог |
| 141 | Frag-атаки — вики |
| 142 | Бесплатная автоматизированная разведка с помощью GitHub Actions — доклад |
| 143 | DAY[0] Выпуск 66 — BlackHat USA, RCE без аутентификации и JSON Smuggling — доклад |
| 144 | Приключения баг-хантера — доклад |
| 145 | Статический анализ клиентского JS-кода — блог |
| 146 | Method Confusion в SSTI на Go приводит к чтению файлов и RCE — блог |
| 147 | Поиск и эксплуатация непредусмотренной функциональности в API основных веб-приложений — блог |
| 148 | SecuriTEA & Crumpets — выпуск 6 — Gareth Heyes — Hackvertor — доклад |
| 149 | GraphQL CSRF — блог |
| 150 | Погружение в ART (Android Runtime) для динамического анализа бинарного кода — доклад |
| 151 | 13 уязвимостей Nagios — блог |
| 152 | Руководство по написанию скриптов Frida — блог |
| 153 | Экспортируемые Activity в Android и как их эксплуатировать — доклад |
| 154 | XXE-побег через парадную дверь: обход межсетевого экрана с помощью контрабанды HTTP-запросов — блог |
| 155 | Превращение слепого RCE в полноценный RCE через DNS-эксфильтрацию с помощью Collabfiltrator — блог |
| 156 | XSS в AWS-консоли — блог |
| 157 | Приключения в мире HTTP/2 и HTTP/3 — блог |
| 158 | Забытые истории AppCache — блог |
| 159 | CVE-2021-33564: инъекция аргументов в Ruby Dragonfly — блог |
| 160 | DevSecOps 100 — вводный курс [бесплатно] — курс |
| 161 | Неожиданное выполнение: дикие способы выполнения кода в Python — доклад |
| 162 | Извлечение учётных данных AWS из консоли AWS — блог |
| 163 | От инъекции объектов до SQL-инъекций и шпаргалка по NoSQL-инъекциям — блог |
| 164 | Загрязнение HTTP-параметров — блог |
| 165 | Практикум по XXE — лабораторные работы |
| 166 | Как анализировать код на уязвимости — доклад |
| 167 | Тестирование 2FA — блог |
| 168 | Ваша логика валидации email неверна — блог |
| 169 | Техники активного сканирования — блог |
| 170 | Обход 2FA через неверную конфигурацию OpenID — блог |
| 171 | Security Shorts — доклад |
| 172 | JavaScript-мост в современных десктопных приложениях — блог |
| 173 | Продвинутый пентест веб-приложений: проблемы безопасности JWT — блог |
| 174 | Быстрый анализ ошибки форматной строки в SSID — блог |
| 175 | Живой эфир GitLab «Ask a Hacker» с баг-баунти-хантером (vakzz) William Bowling (публичный) — доклад |
| 176 | Тестирование iOS-приложений через Burp на Corellium — блог |
| 177 | Слепой XSS: настройка собственного XSS Hunter с помощью PwnMachine — блог |
| 178 | Атака на автокоррекцию GraphQL — блог |
| 179 | Технический документ по безопасности Apex — документ + лабораторные работы |
| 180 | SSTI в Django — блог |
| 181 | Пентест Salesforce SaaS-приложения — блог |
| 182 | Как решить XSS-задачу от Intigriti менее чем за 60 минут — блог |
| 183 | Как выжать максимум из IDOR? — блог |
| 184 | RCE без аутентификации в ForgeRock OpenAM (CVE-2021-35464) — блог |
| 185 | Несколько способов находить больше IDOR — блог |
| 186 | Взлом цепочки поставок: захват учётной записи Atlassian — блог |
| 187 | alert() мертв, да здравствует print()! — блог |
| 188 | Hacker Heroes #3 — @TomNomNom (интервью) — доклад |
| 189 | SSRF в тегах и функциях ColdFusion/CFML — блог |
| 190 | Уязвимость захвата аккаунта Facebook через postMessage за $25 000 — видео |
| 191 | Pentester Diaries, эп. 6: важность написания отчётов — доклад |
| 192 | Введение в отравление веб-кэша — блог |
| 193 | Перехват трафика iOS-приложения на Flutter — блог |
| 194 | Credential stuffing в баг-баунти — блог |
| 195 | Что такое песочница безопасности браузера?! (Учимся взламывать Firefox) — видео |
| 196 | WILSON Cloud Respwnder — блог |
| 197 | RCE за $20 000 в GitLab через 0day в библиотеке обработки метаданных exiftool CVE-2021-22204 — видео |
| 198 | Атаки Padding Oracle — видео |
| 199 | Демистификация состояния безопасности кластеров Kubernetes — видео |
| 200 | Два однострочника для быстрого тестирования безопасности ColdFusion со статическим анализом — блог |
| 201 | Здесь так много разных техник для изучения! [Разбор CTF] — видео |
| 202 | Уязвимости IP-камер UDP Technology — блог |
| 203 | Эксплуатация уязвимости Sudo Baron Samedit (CVE-2021-3156) на VMWare vCenter Server 7.0 — блог |
| 204 | Отражённый XSS через небезопасную динамическую загрузку — блог |
| 205 | Хранимый XSS через уязвимость загрязнения прототипов в Mermaid — блог |
| 206 | Получение частичных идентификаторов AWS-аккаунтов для любого сайта на Cloudfront — блог |
| 207 | Удалённое выполнение кода в cdnjs Cloudflare — блог |
| 208 | Серия по безопасности Docker — серия |
| 209 | REvil исчезает! — 0day-уязвимость Chrome, баг с SSID Wi-Fi в iOS, обзор Patch Tuesday — доклад |
| 210 | Как построить фишинговую кампанию — кодинг TTP — вебинар |
| 211 | Эксплуатация deep link: введение и открытые/непроверенные редиректы — блог |
| 212 | Эксплуатация уязвимостей Android WebView — блог |
| 213 | Уязвимость SQL-инъекции без аутентификации в WooCommerce — блог |
| 214 | Пробираюсь по внутренней сети — доклад |
| 215 | Как я нашёл множество багов в Facebook за 1 месяц и часть моей методологии и инструментов — блог |
| 216 | RCE без аутентификации в ManageEngine OPManager — блог |
| 217 | Гостевой пост: атака на DevTools — блог |
| 218 | Руководство по усилению безопасности Kubernetes — блог |
| 219 | Знакомьтесь, hallucinate: универсальный инструмент для инспекции и манипуляции TLS-трафиком с помощью динамической инструментации — блог |
| 220 | Не используйте alert(1) в XSS — блог |
| 221 | Взгляд на мысли zseano при тестировании цели — видео |
| 222 | Zimbra 8.8.15 — компрометация веб-почты через email — блог |
| 223 | Реализация XML Security в вебе — блог |
| 224 | Потенциальное удалённое выполнение кода в PyPI — блог |
| 225 | Примеры из практики XXE — блог |
| 226 | HackerTools — NoSQLMap — блог |
| 227 | Учимся с @sec_r0: атаки и защита Docker и Kubernetes — доклад |
| 228 | Доклады Source Zero Con — доклады |
| 229 | DevOps для хакеров с практическими лабораторными вместе с Ralph May — доклады |
| 230 | Продвинутое руководство по разведке — блог |
| 231 | Просто Gopher It: повышение слепого SSRF до RCE за $15k — блог |
| 232 | Кража биткоинов с помощью CSRF (Ride the Lightning + Umbrel) — блог |
| 233 | Изменение передаваемых данных платёжному провайдеру Smart2Pay — блог |
| 234 | Hacker Heroes #9 — RobinZekerNiet (интервью) — доклад |
| 235 | Учимся с @HolyBugx: демистификация cookie и токенов — доклад |
| 236 | Инструменты хакера: ReNgine — автоматическая разведка — блог |
| 237 | С PWN2OWN 2021: НОВАЯ ПОВЕРХНОСТЬ АТАКИ В MICROSOFT EXCHANGE — блог |
| 238 | Как взломать Apple ID — блог |
| 239 | Небезопасные функции в PDF — блог |
| 240 | Burp Upload Scanner — блог |
| 241 | Adobe Reader — обратный вызов PDF через XSLT-таблицу стилей в XFA — блог |
| 242 | Любопытное исследование вредоносных PDF-документов — блог |
| 243 | Распространённые ошибки при использовании разрешений в Android — блог |
| 244 | iOS-пентест 101 — блог |
| 245 | API-токены: утомительное исследование — блог |
| 246 | Полное руководство по CSRF (Cross-Site Request Forgery) — видео |
| 247 | Атака HTTP Desync, объяснённая с помощью статьи — видео |
| 248 | AWS ReadOnlyAccess: даже ни разу — блог |
| 249 | Понимание Salesforce Flows и распространённых рисков безопасности — блог |
| 250 | Контекстно-независимые полезные нагрузки Python в шаблонах Mako — блог |
| 251 | CVE-2021-26084: удалённое выполнение кода на серверах Confluence |
| 252 | Введение в безопасность смарт-контрактов и хакинг в Ethereum |
| 253 | Автоматизация тестирования авторизации: AuthMatrix — часть 1 |
| 254 | Go Fuzz Yourself — как находить больше уязвимостей в API с помощью фаззинга |
| 255 | Более безопасный Facebook Canvas: история о багах на $126k, которые приводили к захвату аккаунтов Facebook |
| 256 | Стандарт проверки безопасности смарт-контрактов |
| 257 | Зины по Remote File Inclusion от @sec_r0 |
| 258 | GitHub Actions check-spelling community workflow — утечка GITHUB_TOKEN через симлинк advice.txt |
| 259 | Разбор бага Facebook |
| 260 | Mass Assignment и изучение нового |
| 261 | Другой способ атаки на некоторые обратные прокси |
| 262 | Представляем Process Hiving и RunPE |
| 263 | IAM Vulnerable — площадка для повышения привилегий в AWS IAM |
| 264 | Полная схема джейлбрейка |
| 265 | OWASP Top 10 2021 |
| 266 | PowerShell для пентестеров |
| 267 | Как искать XSS (с заблокированными HTML-тегами) |
| 268 | Как выучить что угодно в Computer Science или кибербезопасности — Security Simplified |
| 269 | Повторно используемые эксплойты VMWare и побег из Azure Container Instances [Подкаст Bug Bounty] |
| 270 | Хакинг Docker |
| 271 | Начало работы в безопасности блокчейна и аудите смарт-контрактов — Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 — Shubham Shah — Хакинг баг-баунти в течение пяти лет |
| 274 | Руководство для начинающих по исследованию 0day/CVE в AppSec |
| 275 | ПОИСК УЯЗВИМОСТЕЙ С ПОМОЩЬЮ CODEQL |
| 276 | OMIGOD: критические уязвимости в OMI, затрагивающие бесчисленное множество клиентов Azure |
| 277 | Постэксплуатация — передача файлов в Windows-системы |
| 278 | SecuriTEA & Crumpets — выпуск 12 — Ksenia Peguero |
| 279 | Доклад: Absolute AppSec, эп. #147 — James Kettle (@albinowax), исследователь безопасности |
| 280 | CSRF во Flickr, GitLab и OMIGOD, Azure опять? [Подкаст Bug Bounty] |
| 281 | Умные коммутаторы NETGEAR, SpookJS и Parallels Desktop [Подкаст Binary Exploitation] |
| 282 | Необычные применения OpenAI в кибербезопасности + Как начать участвовать в CTF |
| 283 | SiegeCast «Основы COBALT STRIKE» с Tim Medin и Joe Vest |
| 284 | Подход атакующего к пентесту IBM Cloud — fwd:cloudsec 2021 |
| 285 | echo "Shell Injection" |
| 286 | Эксплуатация SSTI в Jinja при ограниченном размере полезной нагрузки. |
| 287 | Фаззинг WebSocket-сообщений в Burpsuite |
| 288 | Размышления о простых SQL-инъекциях |
| 289 | Качаем мышцы XSS |
| 290 | "История об очистке интернета от загрязнения" — эксплуатация Client-Side Prototype Pollution в дикой природе |
| 291 | В погоне за мечтой:: удалённое выполнение кода без аутентификации в Dedecms |
| 292 | Множественные баги позволили вредоносным Android-приложениям захватывать аккаунты Facebook/Workplace |
| 293 | Пингуем XMLSec |
| 294 | 10 типов веб-уязвимостей, которые часто упускают |
| 295 | CVE-2021–35215: десериализация SolarWinds Orion до RCE. |
| 296 | Дипломная работа о контрабанде HTTP-запросов |
| 297 | Хранимый XSS в markdown через DesignReferenceFilter |
| 298 | Создание PoC для CVE-2021-40438 |
| 299 | Turbo Intruder: принимаем атаку из миллиарда запросов |
| 300 | Как проводить базовое ревью кода на безопасность — Security Simplified |
| 301 | Как анализировать код на уязвимости с помощью Joern |
| 302 | Повышение привилегий в Azure через злоупотребление Service Principal |
| 303 | Создание вредоносного Azure AD OAuth2-приложения |
| 304 | Охота за 0-day (связывание багов/методология) |
| 305 | RCE в вебхуке SNS Discourse |
| 306 | Практикум Android Exploits 101 |
| 307 | Шеллы и SOAP: десериализация WebSphere до RCE |
| 308 | Локальная root-уязвимость PHP-FPM |
| 309 | Support Board 3.3.4: произвольное удаление файлов вплоть до удалённого выполнения кода |
| 310 | SuDump: эксплуатация suid-бинарников через ядро |
| 311 | Атака и защита CI/CD-пайплайнов |
| 312 | Эксплуатация веб-приложений на Protobuf |
| 313 | CookieMonster |
| 314 | Получаем шеллы с помощью JET, Jolokia Exploitation Toolkit |
| 315 | Чек-лист безопасности Android: WebView |
| 316 | 5 способов эксплуатации уязвимости захвата домена |
| 317 | Создание proxy-DLL с помощью artifact kit |
| 318 | Как искать XXE! |
| 319 | Обход пиннинга сертификатов в Android с помощью Frida |
| 320 | Что можно сделать с Open Redirect в сочетании с OAuth? |
| 321 | Практическая контрабанда HTTP-заголовков: пробираемся мимо обратных прокси для атаки на AWS и не только |
| 322 | T-Reqs: контрабанда HTTP-запросов с дифференциальным фаззингом |
| 323 | ChaosDB простыми словами: разбор уязвимости Azure Cosmos DB |
| 324 | Множественные уязвимости Concrete CMS (часть 1 — RCE) |
| 325 | Практикум по взлому Android-приложений |
| 326 | Слайды Secondary Contexts |
| 327 | Контрабанда HTTP/2-запросов (объяснение на пиве) |
| 328 | Поиск захардкоженных секретов в исходном коде — Security Simplified |
| 329 | Как сохранять рассудок в баг-баунти |
| 330 | Как ваша электронная книга может читать вас: эксплуатация EPUB-ридеров |
| 331 | Атака на реализации SAML |
| 332 | Uniscan: сканер уязвимостей RFI, LFI и RCE |
| 333 | Type confusion в JavaScript: обход валидации ввода (и как это исправить) |
| 334 | Множественные уязвимости в ResourceSpace |
| 335 | Распаковка BusyBox — 14 новых уязвимостей, обнаруженных Claroty и JFrog |
| 336 | Раскрытие 0day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | Простой SSRF позволяет получить доступ к внутренним ресурсам |
| 338 | Множество ресурсов от блога XVNPW |
| 339 | WordPress Plugin Confusion: как обновление может привести к взлому |
| 340 | RCE через цепочку SSRF и записи файлов в Apache Guacamole |
| 341 | Grafana CVE-2021-43798 |
| 342 | Эксфильтрация данных через CSS + SVG-шрифт |
| 343 | Инструменты для пентеста, за которые мы благодарны в 2021 году |
| 344 | Задания HitCon CTF от Orange |
| 345-363 | Разные материалы для чтения |
| 364 | Основы Metasploit для хакеров |
| 365 | Экскурсия по Cryptopals от NCC Group! |