Knowledge Base /
Глосарій
Всі A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Всі pwn reverse general forensics crypto web
Рандомізація розміщення адресного простору / Address Space Layout Randomization
ASLR
pwn
Антиналадка / Anti-Debugging
anti-debug, IsDebuggerPresent
reverse
Асиметричне шифрування / Asymmetric Encryption
RSA, Public-key cryptography, PKI
crypto
Аналіз бінарних файлів / Binary Analysis
binary analysis, ELF, PE, Ghidra, IDA
reverse
Брутфорс / Brute Force Attack
brute force, password cracking, dictionary attack
general
Переповнення буфера / Buffer Overflow
BOF, Stack Overflow, Stack-based Overflow
pwn
Перехоплення кліків / Clickjacking
UI redress attack
web
Ескалація у хмарному середовищі / Cloud Privilege Escalation
AWS privesc, IAM escalation, cloud misconfig
general
Командний сервер / Command and Control
C2, C&C
general
Ін'єкція команд / Command Injection
OS Command Injection, Shell Injection
web
Загальні вразливості та розкриття / Common Vulnerabilities and Exposures
CVE, CVE-ID
general
Загальна система оцінки вразливостей / Common Vulnerability Scoring System
CVSS, CVE score
general
Підробка міжсайтового запиту / Cross-Site Request Forgery
CSRF, XSRF
web
Міжсайтовий скриптинг / Cross-Site Scripting
XSS
web
Загальне перерахування вразливостей / CWE
Common Weakness Enumeration
general
Відмова у обслуговуванні / Denial of Service
DoS, DDoS, Distributed Denial of Service
general
Цифрова форензика / Digital Forensics
Forensics, DFIR
forensics
Перехоплення DLL / DLL Hijacking
DLL Injection, DLL Search Order Hijacking
general
Включення локального/віддаленого файлу / File Inclusion
LFI, RFI, Local File Inclusion, Remote File Inclusion
web
Відбиток програми / Fingerprinting
fingerprinting, banner grabbing, service detection
general
Вразливість рядка форматування / Format String Vulnerability
format string bug, printf exploit, %n exploit
pwn
Фаззинг / Fuzzing
fuzzing, fuzz testing, AFL
general
Хеш-функція / Hash Function
SHA-256, MD5, SHA-1, hashing
crypto
Пастка / Honeypot
Honeytrap, Honeynet
general
Контрабанда HTTP-запитів / HTTP Request Smuggling
HTTP desync
web
Небезпечна десеріалізація / Insecure Deserialization
Java Deserialization, Pickle RCE
web
Небезпечне пряме посилання на об'єкт / Insecure Direct Object Reference
IDOR
web
Переповнення цілого числа / Integer Overflow
Integer wraparound, Arithmetic overflow
pwn
Індикатор компрометації / IOC
Indicator of Compromise, IoC
general
Горизонтальне переміщення / Lateral Movement
Lateral movement
general
Використання легітимних інструментів / Living off the Land
LOtL, LOLBAS, GTFOBins
general
Шкідливе програмне забезпечення / Malware
malware, virus, trojan, ransomware, spyware
general
Атака 'людина посередині' / Man-in-the-Middle Attack
MITM, MitM, ARP spoofing
crypto
Аналіз пам'яті / Memory Forensics
Volatility, RAM dump, memory analysis
forensics
Захист виконуваного стека / No-Execute / Data Execution Prevention
NX, DEP, W^X, No-Execute
pwn
Обфускація / Obfuscation
packing, UPX, code obfuscation
reverse
Одноразовий блокнот / One-Time Pad
OTP, Vernam cipher
crypto
Розвідка з відкритих джерел / Open Source Intelligence
OSINT
general
Дамп мережевого трафіку / Packet Capture
PCAP, pcapng, Wireshark, tcpdump
forensics
Оракул відступу / Padding Oracle Attack
CBC Padding Oracle, POODLE
crypto
Передача хешу / Pass the Hash
PtH
general
Обхід шляху / Path Traversal
Directory Traversal, ../
web
Корисне навантаження / Payload
general
Пентест / Penetration Testing
pentest, pen test, ethical hacking
general
Pivoting
Tunneling, Port forwarding
general
Сканування портів / Port Scanning
nmap, port scan, service enumeration
general
Пост-експлуатація / Post-Exploitation
post-exploitation, C2, C&C, persistence
general
Підвищення привілеїв / Privilege Escalation
PrivEsc, privesc, LPE
general
Забруднення прототипу / Prototype Pollution
__proto__, Object.prototype
web
Стан гонитви / Race Condition
TOCTOU, Time-of-check time-of-use
web
Червона та синя команди / Red Team / Blue Team
Red Team, Blue Team, Purple Team
general
Віддалене виконання коду / Remote Code Execution
RCE, arbitrary code execution
general
Повернення, орієнтоване на програму / Return-Oriented Programming
ROP, ROP Chain, gadget
pwn
Зворотна розробка / Reverse Engineering
RE, reversing
reverse
Зворотна оболонка / Reverse Shell
reverse shell, revshell, bind shell
general
Пісочниця / Sandbox
general
Підробка запиту на стороні сервера / Server-Side Request Forgery
SSRF
web
Шаблонна ін'єкція на стороні сервера / Server-Side Template Injection
SSTI, template injection
web
Шелл-код / Shellcode
shellcode, payload
pwn
Соціальна інженерія / Social Engineering
phishing, pretexting, vishing
general
SQL-ін'єкція / SQL Injection
SQLi, SQL Injection
web
Канарейка стеку / Stack Canary
Stack cookie, Stack guard
pwn
Стеганографія / Steganography
stego, LSB steganography
forensics
Перерахування піддоменів / Subdomain Enumeration
subdomain enum, DNS enumeration, gobuster
general
Симетричне шифрування / Symmetric Encryption
AES, DES, 3DES
crypto
Розвідка загроз / Threat Intelligence
Cyber Threat Intelligence, CTI
general
Захист транспортного рівня / Transport Layer Security
TLS, SSL, HTTPS, SSL/TLS
general
Використання після звільнення / Use-After-Free
UAF
pwn
Захист периметру / Web Application Firewall
WAF, Web Application Firewall
general
Вразливість XML-зовнішніх сутностей / XML External Entity
XXE
web
Нульовий день / Zero-day
0day, 0-day
general
Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?