Раздел форума обновлён

Анализ уязвимостей и исследования

Разбор уязвимостей, CVE, написание PoC, Bug Bounty
587тем 2 635сообщений 198без ответа медиана ответа
587 тем · страница 5 из 30
0 Ответы 1,8k Без ответа Статья начата Уязвимости десериализации: эксплуатация через ysoserial, phpggc и построение gadget chain Sergei webware gadget chain php unserialize нет ответов 0 Ответы 2,1k Без ответа Статья начата XSS уязвимость на практике: поиск, эксплуатация и обход фильтров Сергей Попов cve-2024-45801 dom-based xss нет ответов 0 Ответы 2,5k Без ответа Статья начата SQL инъекция в 2025: техники эксплуатации, обход WAF и автоматизация с sqlmap Сергей Попов blind sql injection burp suite нет ответов 0 Ответы 2,1k Без ответа Статья начата IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат Сергей Попов bola bug bounty нет ответов 0 Ответы 1,9k Без ответа Статья начата Эксплуатация бинарных уязвимостей: stack overflow, heap exploitation, ROP/JOP и обход современных защит Сергей Попов control flow integrity обход heap exploitation техники нет ответов 0 Ответы 2,5k Без ответа Статья начата Rootkit обнаружение Windows: DKOM, SSDT hooking, minifilter и callback-манипуляции через WinDbg и Volatility Сергей Попов dkom атака windows kernel callback manipulation нет ответов 0 Ответы 2,3k Без ответа Статья начата Race Conditions в веб-приложениях: Time-of-Check to Time-of-Use Luxkerr burp suite distributed locks нет ответов 0 Ответы 2,1k Без ответа Статья начата OAuth 2.0 Security: распространенные уязвимости и тестирование Luxkerr account takeover login csrf нет ответов 0 Ответы 2,1k Без ответа Статья начата Гипервизорный руткит обнаружение: Blue Pill, EPT-abuse и практические техники детекции subverted hypervisor Сергей Попов blue pill атака виртуализация ept hooking нет ответов 0 Ответы 2,6k Без ответа Статья начата Обнаружение руткитов на практике: GMER, chkrootkit, rkhunter и Volatility — методология и инструменты Сергей Попов chkrootkit linux gmer руткит нет ответов 0 Ответы 2,1k Без ответа Статья начата Обход антивируса и EDR: разработка кастомных пейлоадов от шифрования до in-memory execution Сергей Попов нет ответов 0 Ответы 2,1k Без ответа Статья начата Prototype Pollution: Client-side и Server-side атаки Luxkerr client-side prototype pollution constructor.prototype нет ответов 0 Ответы 4,3k Без ответа Статья начата Zero-Day в Telegram ZDI-CAN-30207: разбор уязвимости Telegram zero-day с оценкой CVSS 9.8 Sergei webware telegram cvss 9.8 telegram rce уязвимость нет ответов 0 Ответы 2,4k Без ответа Статья начата Mobile App Anti-Tampering: Защита мобильных приложений от реверс-инжиниринга Luxkerr jailbreak detection ios mobile app anti-tampering нет ответов 0 Ответы 1,9k Без ответа Статья начата Пост-эксплуатация в Linux в 2026: где у EDR заканчивается видимость и почему LotL до сих пор работает Luxkerr ebpf rootkit linux anti-forensics нет ответов 0 Ответы 3,3k Без ответа Статья начата Уязвимость нулевого дня в мессенджерах: ZDI-CAN-30207 в Telegram и методология охоты на zero-day баги Сергей Попов cve telegram rce уязвимость мессенджер нет ответов 0 Ответы 2,9k Без ответа Статья начата SSRF (Server-Side Request Forgery) в 2026: Эксплуатация и обход фильтров в современных API Luxkerr aws metadata cloud metadata нет ответов 0 Ответы 2,6k Без ответа Статья начата Pivoting и tunneling в Active Directory: как это видит Blue Team Luxkerr active directory security blue team active directory нет ответов 0 Ответы 2,6k Без ответа Статья начата Kong и Nginx как точка контроля безопасности для API Luxkerr api gateway безопасность cors через gateway нет ответов 0 Ответы 2,6k Без ответа Статья начата NAC в SCADA: как защитить OT-сеть от внутренних угроз Luxkerr iec 62443 nac в ot нет ответов