Логотип
Главная | Статьи

Статьи

categories
  • Все темы
  • Эксплойты (54)
  • Чат-боты (46)
  • Бот (17)
  • Python (16)
  • JavaScript (13)
  • Telegram (8)
  • Exploit (6)
  • IoT (6)
  • API (5)
  • Node.js (4)
  • Cross-Site Scripting (XSS) (3)
  • Docker (3)
  • Fuzzing (3)
  • 0day (2)
  • Assembler (2)
  • BruteForce (2)
  • C (2)
  • C++ (2)
  • ChatGPT (2)
  • CVE (2)
  • HackTheBox (2)
  • Java (2)
  • Linux (2)
  • Metasploit (2)
  • MitM (2)
  • ML (2)
  • Pentest (2)
  • PHP (2)
  • RCE (2)
  • RCE (Remote Code Execution) (2)
  • Ruby (2)
  • SQL-Injection (2)
  • TryHackMe (2)
  • Windows Kernel (2)
  • Бинарные эксплойты (2)
  • Вебхуки (2)
  • Кастомный сканер для IoT-устройств (2)
  • Социальная инженерия (2)
  • Юридические рамки (2)
  • 5G (1)
  • 5G Core Network (1)
  • AI (1)
  • Alexa Skills (1)
  • AMSI (1)
  • AMSI Bypass (1)
  • Angular (1)
  • Ansible (1)
  • Application Programming Interface (1)
  • ARM (1)
  • ARP-спуфинг (1)
  • AWS Lambda (1)
  • BGB-Hijacking (1)
  • BlueKeep (1)
  • Botpress (1)
  • Burp Extender (1)
  • Burp Suite (1)
  • Burp Suite Плагин (1)
  • Bypass (1)
  • Command Injection (1)
  • CSRF (Cross-Site Request Forgery) (1)
  • CSTI (Client-Side Template Injection) (1)
  • CTF (1)
  • Dialogflow (1)
  • Discord (1)
  • DNS (1)
  • DNS Rebinding (1)
  • Exploit DB (1)
  • Format String Bug (1)
  • Google Actions (1)
  • GraphQL-инъекции (1)
  • Hardware Breakpoints (1)
  • Heap Exploitation (1)
  • HTTP/3 (1)
  • Insecure Deserialization (1)
  • IPv6 (1)
  • JIT-компиляторы (1)
  • JWT (1)
  • JWT-эксплойты (1)
  • Kernel Pool Exploitation (1)
  • LLM (1)
  • LLM-триаж (1)
  • LoRaWAN-атаки (1)
  • Man-in-the-Middle (1)
  • MFA (1)
  • MongoDB (1)
  • NLP (1)
  • NoSQL (1)
  • NoSQL-инъекции (1)
  • Process Hollowing (1)
  • Prototype Pollution (1)
  • PWN (1)
  • QUIC (1)
  • Rasa (1)
  • RDP (1)
  • React (1)
  • Reverse Engineering (1)
  • ROP-цепочки (1)
  • SBA (1)
  • Secure Boot (1)
CSTI (Client-Side Template Injection) в Angular/Vue/React: От XSS до полного контроля

CSTI (Client-Side Template Injection) в Angular/Vue/React: От XSS до полного контроля

Client-Side Template Injection (CSTI) – это уязвимость, которая возникает когда пользовательские данные попадают в шаблоны JavaScript-фреймворков без должной санитизации. В отличие от классического Server-Side Template Injection (SSTI), CSTI выполняется в…
Читать
Собираем коллекцию уязвимых прошивок для тренировки

Собираем коллекцию уязвимых прошивок для тренировки

Слушай, хочешь по-настоящему прокачаться в поиске уязвимостей IoT и роутеров? Тогда тебе нужна своя коллекция уязвимых прошивок для практики. Это как тренажерка для хакера — безопасная песочница, где можно ломать,…
Читать
Голосовой спуфинг: создаём фейковые звонки для обмана сотрудников

Голосовой спуфинг: создаём фейковые звонки для обмана сотрудников

Представь: секретарша компании получает звонок от “директора”. Голос один в один, интонации знакомые, даже манера речи та же. Она переводит $50k на “срочный контракт”. Только вот директор в это время…
Читать
Пост-эксплуатация: закрепляемся в системе через теневые учётки

Пост-эксплуатация: закрепляемся в системе через теневые учётки

Получил доступ к системе? Красавчик. Но это только начало. Настоящая магия начинается, когда ты закрепляешься так, что никто не заметит. Теневые учётные записи — это классика персистенции, которая работает всегда.…
Читать