Анализ уязвимостей и исследования
Разбор уязвимостей, CVE, написание PoC, Bug Bounty
587тем
2 635сообщений
198без ответа
—медиана ответа
587 тем · страница 5 из 30
0
Ответы
1,8k
Без ответа
Статья
начата
Уязвимости десериализации: эксплуатация через ysoserial, phpggc и построение gadget chain
нет ответов
0
Ответы
2,1k
Без ответа
Статья
начата
XSS уязвимость на практике: поиск, эксплуатация и обход фильтров
нет ответов
0
Ответы
2,5k
Без ответа
Статья
начата
SQL инъекция в 2025: техники эксплуатации, обход WAF и автоматизация с sqlmap
нет ответов
0
Ответы
2,1k
Без ответа
Статья
начата
IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат
нет ответов
0
Ответы
1,9k
Без ответа
Статья
начата
Эксплуатация бинарных уязвимостей: stack overflow, heap exploitation, ROP/JOP и обход современных защит
нет ответов
0
Ответы
2,5k
Без ответа
Статья
начата
Rootkit обнаружение Windows: DKOM, SSDT hooking, minifilter и callback-манипуляции через WinDbg и Volatility
нет ответов
0
Ответы
2,3k
Без ответа
Статья
начата
Race Conditions в веб-приложениях: Time-of-Check to Time-of-Use
нет ответов
0
Ответы
2,1k
Без ответа
Статья
начата
OAuth 2.0 Security: распространенные уязвимости и тестирование
нет ответов
0
Ответы
2,1k
Без ответа
Статья
начата
Гипервизорный руткит обнаружение: Blue Pill, EPT-abuse и практические техники детекции subverted hypervisor
нет ответов
0
Ответы
2,6k
Без ответа
Статья
начата
Обнаружение руткитов на практике: GMER, chkrootkit, rkhunter и Volatility — методология и инструменты
нет ответов
0
Ответы
2,1k
Без ответа
Статья
начата
Обход антивируса и EDR: разработка кастомных пейлоадов от шифрования до in-memory execution
нет ответов
0
Ответы
2,1k
Без ответа
Статья
начата
Prototype Pollution: Client-side и Server-side атаки
нет ответов
0
Ответы
4,3k
Без ответа
Статья
начата
Zero-Day в Telegram ZDI-CAN-30207: разбор уязвимости Telegram zero-day с оценкой CVSS 9.8
нет ответов
0
Ответы
2,4k
Без ответа
Статья
начата
Mobile App Anti-Tampering: Защита мобильных приложений от реверс-инжиниринга
нет ответов
0
Ответы
1,9k
Без ответа
Статья
начата
Пост-эксплуатация в Linux в 2026: где у EDR заканчивается видимость и почему LotL до сих пор работает
нет ответов
0
Ответы
3,3k
Без ответа
Статья
начата
Уязвимость нулевого дня в мессенджерах: ZDI-CAN-30207 в Telegram и методология охоты на zero-day баги
нет ответов
0
Ответы
2,9k
Без ответа
Статья
начата
SSRF (Server-Side Request Forgery) в 2026: Эксплуатация и обход фильтров в современных API
нет ответов
0
Ответы
2,6k
Без ответа
Статья
начата
Pivoting и tunneling в Active Directory: как это видит Blue Team
нет ответов
0
Ответы
2,6k
Без ответа
Статья
начата
Kong и Nginx как точка контроля безопасности для API
нет ответов
0
Ответы
2,6k
Без ответа
Статья
начата
NAC в SCADA: как защитить OT-сеть от внутренних угроз
нет ответов