эксплуатация уязвимостей

  1. Сергей Попов

    Статья Log4j: как работает уязвимость CVE-2021-44228 и как от нее защититься

    You must be registered for see element. Введение В декабре 2021 года мир узнал о критической уязвимости в библиотеке Log4j (CVE-2021-44228), получившей название Log4Shell. Эта RCE-уязвимость (Remote Code Execution) позволяла злоумышленникам выполнять произвольный код на атакуемом сервере через...
  2. Сергей Попов

    Статья Практическое руководство по эксплуатации уязвимости SQL Injection: от теории до реального кейса

    You must be registered for see element. Введение SQL Injection — одна из самых опасных и распространённых уязвимостей в веб-приложениях. Несмотря на то, что о ней говорят уже больше 20 лет, до сих пор тысячи сайтов остаются уязвимыми. В этой статье мы разберём: Как работает SQL-инъекция на...
  3. Voron

    Архивная Обход проверки цифровой подписи Microsoft: инструменты и пошаговое руководство

    🔥 Хакеры обманывают Windows: как подделать цифровую подпись и не спалиться? Цифровая подпись кода (Code Signing) — это механизм, который гарантирует подлинность ПО и отсутствие изменений после подписания. В Windows при установке неподписанного приложения или драйвера система выдаёт...