Статті
Command Injection: ін'єкція команд від теорії до RCE
di_yurich
20 переглядів
SSTI: Server-Side Template Injection — від {{7*7}} до RCE
di_yurich
17 переглядів
22.06.2026
PRO
Buffer Overflow: від ret2win до ret2libc
Повний гід по pwn: стек, cyclic offset, ret2win, ret2plt, ret2libc з витоком libc. Всі pwntools приклади.
admin
1 переглядів
22.06.2026
PRO
JWT Attacks: alg:none та Algorithm Confusion
Три атаки на JWT — alg:none, HS/RS256 confusion та kid injection — з Python-прикладами і jwt_tool.
admin
0 переглядів
16.06.2026
Як користуватися CybrixBastion: гайд для початківців
Реєстрація, як влаштовані завдання, як надсилати флаг, що робити з Docker-завданнями та де шукати підказки — все, що пот…
di_yurich
147 переглядів
15.06.2026
SQL-ін'єкції: від основ до експлуатації
Розбираємо один з найпоширеніших типів вразливостей — SQL-ін'єкції. Як вони виникають, як їх знаходити та експлуатувати …
admin
84 переглядів
14.06.2026
XSS: міжсайтовий скриптинг від A до Z
Детальний розбір XSS-атак: reflected, stored та DOM-based. Обходи фільтрів, корисні пейлоади та методи захисту.
admin
56 переглядів
13.06.2026
Nmap: повний гайд по розвідці мережі
Від базового ping-сканування до виявлення версій сервісів та скриптів NSE. Всі потрібні ключі Nmap для CTF та пентесту.
admin
48 переглядів
12.06.2026
Linux Privilege Escalation: базові техніки
Отримали shell на Linux-машині? Розбираємо головні вектори підвищення привілеїв: SUID, sudo, cron, writeable paths та сл…
admin
41 переглядів
11.06.2026
Reverse Shell: теорія та практика
Що таке reverse shell, чому він працює через firewall, і як його отримати різними способами: bash, Python, PHP, netcat т…
admin
59 переглядів
10.06.2026
Burp Suite: перехоплення та аналіз HTTP
Практичний вступ до Burp Suite — головного інструменту веб-пентестера. Налаштування, Proxy, Repeater, Intruder та Scanne…
admin
114 переглядів
09.06.2026
Hashcat та John the Ripper: зламування хешів
Практичний гайд по зламуванню паролів: визначення типу хешу, словникові атаки, brute-force та правила для hashcat і john…
admin
38 переглядів