Knowledge Base /
Статті
22.09.2026
HTTP для хакера: методи, заголовки, коди
HTTP — мова вебу і поверхня 90% веб-атак. Розбираємо структуру запиту/відповіді, методи, ключові заголовки, коди статусі…
admin 27 переглядів
22.09.2026
Кодування, шифрування та хешування — у чому різниця
Три поняття, які плутають найчастіше. Кодування — не безпека. Шифрування — оборотне з ключем. Хешування — незворотне. Ро…
admin 29 переглядів
21.09.2026
IDOR та Mass Assignment: зламати авторизацію об'єктів
Два найпоширеніші баги контролю доступу в API. IDOR — доступ до чужого об'єкта зміною ID. Mass Assignment — встановлення…
admin 27 переглядів
21.09.2026
LFI та Path Traversal: читання файлів сервера
Коли шлях до файлу будується з користувацького вводу без перевірки, атакуючий виходить за межі каталогу (`../`) і читає …
admin 23 переглядів
21.09.2026
XXE: XML External Entity Injection
Коли парсер XML обробляє зовнішні сутності (DTD), зловмисник може змусити сервер читати локальні файли, робити SSRF-запи…
admin 21 переглядів
20.07.2026
Command Injection: ін'єкція команд від теорії до RCE
Command Injection (OS Command Injection) — вразливість, за якої user-input передається до системної команди без належної…
di_yurich 151 переглядів
20.07.2026
SSTI: Server-Side Template Injection — від {{7*7}} до RCE
Server-Side Template Injection (SSTI) — вразливість, за якої user-input вставляється напряму у шаблон, що рендериться на…
di_yurich 154 переглядів
22.06.2026 PRO
Buffer Overflow: від ret2win до ret2libc
Повний гід по pwn: стек, cyclic offset, ret2win, ret2plt, ret2libc з витоком libc. Всі pwntools приклади.
admin 7 переглядів
22.06.2026 PRO
JWT Attacks: alg:none та Algorithm Confusion
Три атаки на JWT — alg:none, HS/RS256 confusion та kid injection — з Python-прикладами і jwt_tool.
admin 7 переглядів
16.06.2026
Як користуватися CybrixBastion: гайд для початківців
Реєстрація, як влаштовані завдання, як надсилати флаг, що робити з Docker-завданнями та де шукати підказки — все, що пот…
di_yurich 281 переглядів
15.06.2026
SQL-ін'єкції: від основ до експлуатації
Розбираємо один з найпоширеніших типів вразливостей — SQL-ін'єкції. Як вони виникають, як їх знаходити та експлуатувати …
admin 212 переглядів
14.06.2026
XSS: міжсайтовий скриптинг від A до Z
Детальний розбір XSS-атак: reflected, stored та DOM-based. Обходи фільтрів, корисні пейлоади та методи захисту.
admin 113 переглядів
1 2
Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?