Knowledge Base
Навчальні матеріали
Статті, методології, глосарій, чітшити та інструменти
🗺️
Roadmap
З чого починати і куди рухатись
📝
Статті
Навчальні матеріали від спільноти
📐
Методології
OWASP, PTES, MITRE ATT&CK
🔬
Дослідження
CVE аналіз та case studies
📖
Глосарій
Терміни та визначення
⚡
Чітшити
Швидкі довідники та команди
🛠
Інструменти
Каталог інструментів
✍️
Writeups
Розбори CTF завдань
Останні статті
Всі →
22.09.2026
HTTP для хакера: методи, заголовки, коди
HTTP — мова вебу і поверхня 90% веб-атак. Розбираємо структуру запиту/відповіді, методи, ключові заг…
admin · 25 переглядів
22.09.2026
Кодування, шифрування та хешування — у чому різниця
Три поняття, які плутають найчастіше. Кодування — не безпека. Шифрування — оборотне з ключем. Хешува…
admin · 27 переглядів
21.09.2026
IDOR та Mass Assignment: зламати авторизацію об'єктів
Два найпоширеніші баги контролю доступу в API. IDOR — доступ до чужого об'єкта зміною ID. Mass Assig…
admin · 25 переглядів
21.09.2026
LFI та Path Traversal: читання файлів сервера
Коли шлях до файлу будується з користувацького вводу без перевірки, атакуючий виходить за межі катал…
admin · 22 переглядів
21.09.2026
XXE: XML External Entity Injection
Коли парсер XML обробляє зовнішні сутності (DTD), зловмисник може змусити сервер читати локальні фай…
admin · 20 переглядів
20.07.2026
Command Injection: ін'єкція команд від теорії до RCE
Command Injection (OS Command Injection) — вразливість, за якої user-input передається до системної …
di_yurich · 151 переглядів
Нові чітшити
Всі →
77
Термінів
17
Статей
22
Чітшитів
54
Інструментів