
DB_Audit_Research
Self-Defeating Audits: воспроизводимый лабораторный стенд, демонстрирующий, как роль PostgreSQL с низкими привилегиями обратимо ослепляет триггерного…

Self-Defeating Audits: воспроизводимый лабораторный стенд, демонстрирующий, как роль PostgreSQL с низкими привилегиями обратимо ослепляет триггерного…

Структурированный репозиторий исследования уязвимостей для дефекта CWE-20 в Chrome Dawn WebGPU: первопричина, diff патча, статическая проверка,…

Technical write-up and analysis of PrintNightmare (CVE-2021-1675 / CVE-2021-34527), covering RCE/LPE exploitation, detection via Windows event logs,…

Курируемый список материалов и ресурсов по безопасности ИИ для пентестеров, багхантеров и исследователей безопасности.

Не weaponized-стенд анализа и валидации CVE-2016-5195 (Dirty COW) с исследованием первопричины, обзором вышестоящих патчей и безопасным PoC только…

Самореферентный локальный контраст для обнаружения отравления знаний в генерации с дополнением на основе извлечения

Курируемая подборка ресурсов для изучения и исследования атак с помощью инъекций в промпты LLM, методов защиты и безопасности.

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

Техника эксплуатации Segmentation Fault-Oriented Programming

Встраивайте несколько секретных сообщений в выбор токенов чата LLM с помощью арифметических/Discop стеганографических кодеров, с побитово точным…

Интеллектуальный жизненный цикл процессов активных киберзащитников

Ресурсы и статьи, связанные с моими конференциями и работой над (un)RASPs. Эта работа в процессе, пожалуйста, проявите терпение :) Не стесняйтесь…

PHP binary bugs advisory

List of unsafe ed25519 signature libs

A list of published research documents

Awesome information for WebSockets security research

Библиотека Paranoid содержит реализации проверок на известные уязвимости криптографических артефактов.

Cisco ASA Software and ASDM Security Research