#vulnerability
Все о поиске и устранении уязвимостей в IT-проектах. Обзоры сканеров безопасности, инструментов для пентестинга и анализа зависимостей. Практические руководства и полезные ресурсы для разработчиков и специалистов по кибербезопасности, которые помогут защитить ваш код.
Как отслеживать свежие эксплойты прямо в репозиториях GitHub
Разбор репозитория nomi-sec/PoC-in-GitHub: как автоматический агрегатор PoC-эксплойтов помогает разработчикам и инженерам оценивать реальные риски уяз...
Как проверить безопасность AI-сервисов и агентов с помощью AI Infra Guard
Обзор AI-Infra-Guard (A.I.G) от Tencent Zhuque Lab — опенсорсной платформы для редтиминга AI-инфраструктуры, проверки MCP-серверов, скиллов агентов и...
Как перестать бояться дырявого кода и начать хакинг
Обзор популярного репозитория awesome-web-hacking — полной карты ресурсов для изучения безопасности веб-приложений. Книги, инструменты, лаборатории и...
Как латать дыры в контейнерах без бесконечных пересборок
Узнайте, как исправлять уязвимости в контейнерах за секунды без полной пересборки образов. Разбираем Copacetic (copa) — CLI-инструмент на базе Buildki...
Trivy Action: Безопасность кода в каждом коммите
Интегрируйте мощный сканер уязвимостей Trivy прямо в ваш CI/CD на GitHub Actions, чтобы находить проблемы безопасности в Docker-образах, коде и IaC ещ...
HackerRepo - Ваш универсальный арсенал для кибербезопасности
Погрузитесь в мир кибербезопасности с HackerRepo – гигантской коллекцией из более чем 10 000 ресурсов по этичному хакингу, защите, облачной безопаснос...
ysoserial: Когда десериализация становится дверью для атак
Узнайте, как ysoserial помогает выявлять и изучать критические уязвимости в Java-приложениях, связанные с небезопасной десериализацией объектов. Инстр...
SafeLine – ваш личный страж цифровой крепости
Защитите свои веб-приложения от атак с SafeLine – мощным Web Application Firewall, который вы можете развернуть самостоятельно. От SQL-инъекций до DDo...
Device Activity Tracker — Приватность мессенджеров под прицелом Round-Trip Time
Узнайте, как простое измерение времени доставки сообщений в WhatsApp и Signal может раскрыть, активен ли пользователь, спит ли его телефон или он смен...
Grype: Ваш личный телохранитель для контейнеров и кода
Grype — это мощный сканер уязвимостей, который поможет вам обезопасить контейнерные образы и файловые системы, находя известные угрозы до того, как он...
Охотник за эксплойтами - GitHub-репозиторий который автоматически находит PoC для CVE
Устали вручную искать Proof-of-Concept для свежих уязвимостей? Обзор репозитория trickest/cve, который автоматизировал этот процесс и стал незаменимым...
OpenVAS Scanner ваш персональный кибер-аудитор с открытым исходным кодом
OpenVAS Scanner — это не просто скрипт, а мощный движок для поиска уязвимостей с открытым исходным кодом. Узнайте, как этот инструмент, используемый д...
Hacker101: бесплатный билет в мир кибербезопасности
Бесплатный курс по веб-безопасности от HackerOne, который научит находить уязвимости и зарабатывать на баг-баунти
OSV.dev — Детектор уязвимостей от Google для вашего стека зависимостей
Как Google помогает разработчикам находить уязвимости в зависимостях? Обзор OSV.dev — открытой базы уязвимостей с мощным API и инструментами сканирова...
Trivy ваш персональный детектор уязвимостей
Trivy — универсальный сканер уязвимостей, который поможет найти проблемы безопасности в коде, контейнерах и инфраструктуре за пару команд
Flawz Терминальный гид по миру уязвимостей
Flawz — терминальный интерфейс для поиска уязвимостей (CVE) прямо из консоли. Узнайте, как легко проверять базы данных NIST без браузера.
HowToHunt Энциклопедия для охотников за уязвимостями
HowToHunt — коллекция практических руководств по поиску уязвимостей от сообщества исследователей безопасности. Узнайте, как этот проект поможет вам в...
Packj: ваш личный детектив для поиска опасных зависимостей
Packj — инструмент для защиты от атак через supply chain, который помогает находить опасные зависимости в ваших проектах. Узнайте, как он может спасти...