flawopen.com/Simulators

Интерактивные симуляторы уязвимостей

Теоретические описания часто не раскрывают динамические взаимодействия времени выполнения. Наши интерактивные симуляторы позволяют пошагово исследовать потоки байтов и память без риска для системы.

Web Infrastructure Interactive Pipeline CVE-2024-27983

Контрабанда HTTP-запросов (Рассинхронизация CL.TE и TE.CL)

Наглядная демонстрация конфликта заголовков Content-Length и Transfer-Encoding, приводящего к разному определению границ запроса прокси-сервером и бэкендом.

Memory Safety Linux Kernel SLUB CVE-2024-1086 / CVE-2024-0582

Визуализатор Heap Use-After-Free (UAF) и реалокации чанков

Пошаговый разбор выделения виртуальной памяти, освобождения slab без обнуления указателя (висячий указатель) и перехвата потока управления ядра Linux.

Live In-Browser Sandbox Preview