Research
Дослідження
CVE аналізи, case studies, технічні дослідження
RESEARCH
PrintNightmare (CVE-2021-1675 / CVE-2021-34527): RCE у Windows Print Spooler
di_yurich · 1 переглядів
30.06.2026
RESEARCH
PwnKit (CVE-2021-4034): 12 років непомітна root-вразливість у Linux
Як відсутність перевірки argc==0 у pkexec дозволяла будь-кому стати root на мільярдах Linux-систем.
admin · 42 переглядів
30.06.2026
RESEARCH
EternalBlue (MS17-010): від NSA-арсеналу до WannaCry і NotPetya
Як kernel-level переповнення буфера в SMBv1 стало найдорожчою кібератакою в історії.
admin · 36 переглядів
15.06.2026
RESEARCH
Log4Shell (CVE-2021-44228): як одна рядок коду зламала інтернет
Розбір найнебезпечнішої вразливості 2021 року: RCE через JNDI lookup в бібліотеці Log4j. Exploit chain, реальні атаки, о…
admin · 61 переглядів
10.06.2026
RESEARCH
JWT: всі способи зламати токен
Глибокий розбір вразливостей JWT: алгоритм none, підміна RS256 на HS256, brute-force секрету, kid injection, jku/x5u spo…
admin · 55 переглядів
05.06.2026
RESEARCH
Prototype Pollution: отруєння прототипів JavaScript
Розбір вразливості Prototype Pollution: як забруднення Object.prototype призводить до XSS, RCE і обходу авторизації в No…
admin · 46 переглядів
31.05.2026
RESEARCH
SSRF → хмарні метадані: від вразливості до витоку ключів AWS
Case study: як SSRF вразливість у хмарному середовищі дозволяє отримати IAM credentials з AWS metadata service і отримат…
admin · 33 переглядів
26.05.2026
RESEARCH
Небезпечна десеріалізація: Java, PHP, Python
Розбір атак через десеріалізацію в Java (ysoserial), PHP (object injection), Python pickle. Чому довільні об'єкти з мере…
admin · 54 переглядів
21.05.2026
RESEARCH
OAuth 2.0: типові помилки реалізації і як їх зламати
Аналіз найчастіших вразливостей OAuth 2.0: відкритий redirect_uri, відсутній state параметр, витік коду авторизації. Реа…
admin · 43 переглядів
Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?