Раздел форума обновлён

Анализ уязвимостей и исследования

Разбор уязвимостей, CVE, написание PoC, Bug Bounty
606тем 2 698сообщений 209без ответа —медиана ответа
606 тем · страница 5 из 31
0 Ответы 1,3k Без ответа Статья начата CVE-2026-35031 Jellyfin RCE: от загрузки субтитров до root через ld.so.preload Сергей Попов arbitrary file write linux cve-2026-35031 нет ответов 0 Ответы 1,5k Без ответа Статья начата Grav CMS уязвимость path traversal: 0-day в FormFlash без аутентификации Сергей Попов cve-2026-42608 cwe-22 нет ответов 0 Ответы 1,4k Без ответа Статья начата Защита от zero-day уязвимостей: playbook для SOC, когда патча ещё нет Сергей Попов cisa kev каталог epss ssvc приоритизация нет ответов 0 Ответы 1,5k Без ответа Статья начата CVE-2026-0300: разбор уязвимости Palo Alto PAN-OS — от buffer overflow до root RCE Сергей Попов buffer overflow rce captive portal exploit нет ответов 0 Ответы 1,6k Без ответа Статья начата CVE-2026-32604 и CVE-2026-32613: RCE в Spinnaker — от low-priv аутентификации до shell на clouddriver и Echo Сергей Попов ci/cd pipeline rce command injection clouddriver нет ответов 0 Ответы 1,8k Без ответа Статья начата CVE-2026-32202: уязвимость Windows Shell — zero-click кража NTLM-хешей через LNK-файлы Сергей Попов apt28 эксплуатация cve-2026-32202 нет ответов 0 Ответы 2,0k Без ответа Статья начата GitHub Enterprise RCE CVE-2026-3854: от реверса закрытых бинарников до полной компрометации сервера Сергей Попов binary analysis ida mcp command injection cwe-77 нет ответов 0 Ответы 1,8k Без ответа Статья начата GPUBreach: Rowhammer атака GPU с эскалацией привилегий до root — полный разбор kill chain Сергей Попов bit flip gddr6 dram rowhammer exploit нет ответов 0 Ответы 2,4k Без ответа Статья начата Анализ дампов памяти Volatility 3: практический workflow обнаружения малвари и инъекций Sergei webware dfir fileless атаки нет ответов 0 Ответы 1,9k Без ответа Статья начата Уязвимости десериализации: эксплуатация через ysoserial, phpggc и построение gadget chain Sergei webware gadget chain php unserialize нет ответов 0 Ответы 2,2k Без ответа Статья начата XSS уязвимость на практике: поиск, эксплуатация и обход фильтров Сергей Попов cve-2024-45801 dom-based xss нет ответов 0 Ответы 2,6k Без ответа Статья начата SQL инъекция в 2025: техники эксплуатации, обход WAF и автоматизация с sqlmap Сергей Попов blind sql injection burp suite нет ответов 0 Ответы 2,2k Без ответа Статья начата IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат Сергей Попов bola bug bounty нет ответов 0 Ответы 2,0k Без ответа Статья начата Эксплуатация бинарных уязвимостей: stack overflow, heap exploitation, ROP/JOP и обход современных защит Сергей Попов control flow integrity обход heap exploitation техники нет ответов 0 Ответы 2,6k Без ответа Статья начата Rootkit обнаружение Windows: DKOM, SSDT hooking, minifilter и callback-манипуляции через WinDbg и Volatility Сергей Попов dkom атака windows kernel callback manipulation нет ответов 0 Ответы 2,3k Без ответа Статья начата Race Conditions в веб-приложениях: Time-of-Check to Time-of-Use Luxkerr burp suite distributed locks нет ответов 0 Ответы 2,2k Без ответа Статья начата OAuth 2.0 Security: распространенные уязвимости и тестирование Luxkerr account takeover login csrf нет ответов 0 Ответы 2,2k Без ответа Статья начата Гипервизорный руткит обнаружение: Blue Pill, EPT-abuse и практические техники детекции subverted hypervisor Сергей Попов blue pill атака виртуализация ept hooking нет ответов 0 Ответы 2,7k Без ответа Статья начата Обнаружение руткитов на практике: GMER, chkrootkit, rkhunter и Volatility — методология и инструменты Сергей Попов chkrootkit linux gmer руткит нет ответов 0 Ответы 2,2k Без ответа Статья начата Обход антивируса и EDR: разработка кастомных пейлоадов от шифрования до in-memory execution Сергей Попов нет ответов