Раздел форума обновлён

Анализ уязвимостей и исследования

Разбор уязвимостей, CVE, написание PoC, Bug Bounty
592тем 2 641сообщений 202без ответа медиана ответа
592 тем · страница 1 из 30
0 Ответы 290 Без ответа Статья начата CVE-2026-60004: RCE в Gitea от регистрации до shell Сергей Попов cve-2026-60004 diffpatch exploit нет ответов 0 Ответы 294 Без ответа Статья начата BBOT OSINT автоматизация разведки до облака Сергей Попов attack surface management automated recon tools нет ответов 0 Ответы 654 Без ответа Статья начата CVE-2026-5281: use-after-free в Chrome Dawn Сергей Попов browser sandbox escape browser sandbox escape chrome нет ответов 0 Ответы 1,6k Без ответа Статья начата Weird machines в сетевом стеке: парсеры DNS, TCP, HTTP Сергей Попов dns парсер эксплуатация dns эксплуатация нет ответов 0 Ответы 1,9k Без ответа Статья начата Сканирование внешнего периметра компании: Nmap+OSINT Сергей Попов dns intelligence разведка nmap сканирование сети нет ответов 0 Ответы 1,8k Без ответа Статья начата ViewState deserialization ASP.NET: от machineKey до RCE Сергей Попов asp.net machinekey exploit cve-2026-5426 нет ответов 0 Ответы 510 Без ответа Статья начата CISA KEV каталог: workflow пентестера от парсинга до эксплуатации Сергей Попов cisa kev каталог cve каталог для пентестера нет ответов 0 Ответы 882 Без ответа Статья начата Приоритизация уязвимостей на основе рисков: EPSS, CVSS и контекстные факторы Сергей Попов cisa kev cvss против epss нет ответов 0 Ответы 883 Без ответа Статья начата Виртуальный патчинг уязвимостей: compensating controls когда патч не готов Сергей Попов compensating controls ips сигнатуры нет ответов 0 Ответы 1,1k Без ответа Статья начата CVE-2026-9082: SQL-инъекция в Drupal Core - от PoC до RCE на PostgreSQL Сергей Попов cms уязвимости 2026 copy from program нет ответов 0 Ответы 855 Без ответа Статья начата Weird machines: обнаружение скрытых вычислений через symbolic execution, fuzzing и формальные методы Сергей Попов angr binary analysis concolic execution уязвимости нет ответов 0 Ответы 931 Без ответа Статья начата Weird Machines и ROP/JOP эксплуатация: от формальной теории к обходу CFI Сергей Попов code reuse attacks gadget chains эксплуатация нет ответов 0 Ответы 890 Без ответа Статья начата Weird machines в TLS: скрытые вычислительные примитивы в handshake OpenSSL и BoringSSL Сергей Попов boringssl внутреннее устройство cve-2017-3737 нет ответов 0 Ответы 940 Без ответа Статья начата Ivanti Sentry уязвимость auth bypass: разбор CVE-2026-10523 (CVSS 9.9) и захват mobile gateway Сергей Попов authentication bypass ivanti cve-2026-10523 нет ответов 0 Ответы 900 Без ответа Статья начата CVE-2026-11645 Chrome V8 zero-day: разбор OOB-уязвимости и техники эксплуатации движка V8 Сергей Попов chrome v8 zero-day chrome zero-day уязвимость нет ответов 0 Ответы 954 Без ответа Статья начата CVE-2025-68670 xrdp RCE: разбор pre-auth уязвимости и защита Linux-инфраструктуры Сергей Попов cve-2025-68670 cve-2025-68670 xrdp rce нет ответов 0 Ответы 2,4k Без ответа Статья начата CVE-2026-9558 и CVE-2026-9559: цепочка SSTI и Path Traversal в Mautic 7 до RCE Сергей Попов cve-2026-9558 cve-2026-9559 нет ответов 0 Ответы 835 Без ответа Статья начата Защита от zero-day уязвимостей: полная карта действий когда патча ещё нет Сергей Попов cisa kev приоритизация compensating controls безопасность нет ответов 0 Ответы 737 Без ответа Статья начата IBM i RCE уязвимость через Management Central: от fingerprinting до QSECOFR Сергей Попов as400 пентест методология as400 уязвимость нет ответов 0 Ответы 721 Без ответа начата Поиск системы сканирования для версий iOS 18–26 LUCAS1 нет ответов