25 тысяч подписчиков
216 видео
Сергей Бобров . Эксплуатация уязвимостей HTTP Request Splitting
Omar Ganiev. It's Impossible to Hack the Old Way, It's Impossible to Hack the New Way
Андрей Козлов . Деобфускация и анализ клиентского JavaScript‑кода для обнаружения DOM‑based XSS
Олег Скулкин . Самое слабое звено: разбираемся в атаках на цепочки поставок
Vasily Kravets. Logical Privilege Escalation Vulnerabilities in Windows OS
Семён Соколов . Современная автоматизация обратной разработки в декомпиляторе HexRays
Caster . MikroTik Nightmare
Борис Рютин, Павел Князев . Разнообразие фаззинг-ферм, и зачем делать свою
Андрей Федотов, Алексей Вишняков . CASR: ваш спасательный жилет в море крешей
Алексей Вишняков, Вартан Падарян, Владислав Степанов . Фаззинг для SDL: выбрать, накрыть, раскопать
Alexey Usanov. Wire is good, wire is reliable: Wiren Board automation solutions research
Иван Гаврилов . Как скрыть свои действия, когда отслеживается каждый шаг
Кирилл Комогоров . Атака CRC Forge: принцип работы и возможные риски
Денис Степанов, Александр Коротин. Когда компьютеры были большими: z/OS penetration testing workflow
Алексей Ипатов . Антифрод. Новые сервисы в ПС «Мир»
Static analyzer for Dart or how to scan new JavaScript // Dmitry Desytkov Grisha Streltsov ENG
Ольга Карелова. Пентестим FreeIPA
Антон Степанов. Грозовые облака: расследования инцидентов в облачных инфраструктурах
Егор Коледа. PCI-exploit
Юрий Васин IP камера Dahua. Как посмотреть, где почесать
Денис Душенев. Инфильтрация и эксфильтрация данных через RDP в ходе пентеста
Евгений Винокуров . Противодействие мошенничеству в 2023 году: опыт и практика «Альфа‑Банка»
Alexey Usanov . Wire is good, wire is reliable: security research of WirenBoard subsystem
Иван Никольский. Fishnet Framework — Интуитивное тестирование на проникновение
Secure webhook collector: search for passwords in existing git repos and push requests
Евгений Уткин . Почему не всем связям можно доверять?
RIDL: Rogue In-flight Data Load // Stephan van Schaik Sebastian Osterlund
Andrey Fedotov, Alexey Vishnyakov . CASR: your life vest in a sea of crashes
Алексей Морозов . История появления CTF‑площадки Codeby
@hacker_volodya . Символьное исполнение смарт-контрактов в блокчейне TON
Максим Тумаков. Современные подходы к выявлению аномалий с помощью мониторинга LDAP и RPC
Sergey Ivaschenko, Evgeny Artemyev. Wi-Fi Penetration Testing Classics
Static analyzer for Dart or how to scan new JavaScript // Dmitry Desytkov Grisha Streltsov
Anna Kurenova (SavAnna). GitLab + DefectDojo + AI: How I Automated Bug Bounty Searches
Катя Тьюринг. О, снова мошенники! Как построить свой антифрод с нуля?
Георгий Хоруженко. MPoS'tor: компрометация мобильного PoS‑терминала
Alexey Kovrizhnykh . GigaVulnerability: GD32 Security Protection bypass
MAIN Hunting for Privilege Escalation in Windows Environment Teymur Heirhabarov
Vladislav Pavlovsky: How to beat Stardew Valley in 4 minutes via code injection
Дмитрий Ермаков. Матрица мошенничества
Dmitry Zotov. YATB: How to Create a Fast and Easy Checkout System
Андрей Чижов. Nuitka in a Nutshell: Python does what?
Georgy Zaitsev. AMD PSP UEFI firmware file structure
Logical Vulnerabilities in Web Browsers // Xiaoyin Liu RU
Максим Ильин, Игорь Ландырев . Фиолетовый — цвет боли!
Антон Величко . Попробуй спрячься: расширяем возможности обнаружения эксплуатации WinRM
Павел Топорков. Как справляться с плохими пентестами, когда ты плохой пентестер
Максим Карасев . Уязвимости в коде, генерируемом нейросетями
Dmitry Evdokimov. Kubernetes Security: The Deception Phase
Андрей Борисов . AppSec на OSS — придется прогать (на основе реального опыта «Дзен»)