Гайды
Учебные материалы по веткам репозитория (WEB, Cryptography, …). Вложенные каталоги сгруппированы в подпапки.
WEB
- DNS
- DOM-based Cross-Site Scripting
- File Upload Vulnerability
- JSON Injection
- JWT_testing
- MITRE_ATT&CK_T1071
- OS_Injection
- SC09:2025 Insecure Randomness в смарт-контрактах
- SQL Injection (SQL инъекция)
- Steal Web Session Cookie
- XSS уязвимости (Cross-Site Scripting — межсайтовый скриптинг)
- XXE_Guide
- Атаки реентерабельности в смарт-контрактах SC05:2025 - Reentrancy
- Безопасность и уязвимости Смарт-Контрактов
- Безопасность и эксплуатация GraphQL
- Введение
- Введение в Web-категорию CTF
- Настройка и безопасная конфигурация сервера Apache на Ubuntu
- Отказ в обслуживании (Denial of Service SC10:2025) в смарт-контрактах
- Работа с API в CTF: безопасность и уязвимости
- Уязвимости аутентификации: как их находить и эксплуатировать
- Уязвимости контроля доступа в смарт-контрактах (SC01:2025)
- Уязвимость Path Traversal
- Цифровые сертификаты в SSL/TLS
- Что такое CSRF-уязвимость, как ее находить и к чему она может привести?
- Что такое SSRF-уязвимость, как ее находить и к чему она может привести?
- Что такое web fingerprinting?