IDS/IPS как часть эшелонированной защиты инфраструктуры. Открытый урок курса «IDS/IPS. Инфраструктурные компоненты защиты»
Даже при наличии межсетевых экранов нового поколения, ср…
Читать далее →
🕵️♂️ Precision Module Stomping: когда скрытность упирается в математику памяти
Tom O'Neill разобрал продвинутый подход к module stomping - технике, при которой атакующий пытается…
Читать далее →
💻 Интересный таск с HITCON CTF 2025 - под названием Calc.
💻 Интересный таск с HITCON CTF 2025 - под названием Calc.
Организаторы выкатили онлайн-калькулятор, который на первый взгляд кажется простым, но внутри явно спрятаны уязвимости. Цель - разобраться, как работает обработка выражений, и попытаться обойти фильтры.
Подобные задания часто крутятся вокруг:
- инъекций в калькуляторах и парсерах,
- неожиданных возможностей встроенных функций,
- логических багов в реализации.
Ссылка на задачу:
👉https://bruce30262.github.io/hitcon-ctf-2025-calc/
Попробуйте, может найдёте лазейку и сможете достучаться до флага 😉
👉 @thehaking
Почему бизнес выбирает классический алгоритм машинного обучения?
Вы обучили модель, получили высокую точность, но на вопрос: «Почему алгоритм принял именно такое решение?» — ответ…
Читать далее →
Объяснение протокола Kerberos
👉 @thehaking
Читать далее →