Senior AppSec-инженер Работодатель: Золотое Яблоко ✅ IT-аккредитация Зарплата: Зарплата не указана Похожие специалисты получают 297 000 - 440 000 ₽...
Друзья, всем привет! Я недавно создал аккаунт на YesWeHack. Сейчас платформа просит пройти KYC через MangoPay и для этого требует паспорт. Подскажите...
Ищу единомышленников в области кибербезопасности my tg : @Athos09
На пентесте Azure-инфраструктуры финтех-клиента в начале 2026 года я нашёл SSRF в кастомном API-прокси за 40 минут: параметр source_url в...
Может кто-то знает фильмы/сериалы(да таких немного) которые можно смотреть по несколько раз? Да и вообще кто что смотрит?
Ищу ребят, кто увлекается пентестом, для совместного обучения и общения. Живу на Дальнем Востоке, но готов к онлайн-формату Мой уровень: junior, есть свои...
Ищу человека, который так же, как и я, хочет построить карьеру в сфере кибербезопасности. Сейчас активно изучаю сети, Windows, безопасность и готовлюсь к...
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam Работодатель: Совкомбанк Технологии ✅ IT-аккредитация Зарплата: Зарплата не...
В 2025 году Johann Rehberger (Embrace The Red) показал атаку, после которой хочется пересмотреть отношение к "безобидным" coding-агентам. GitHub Copilot...
итак сегодня мной было замечено следующее удивительное поведение Google maps: при открытии Google maps на новом профиле антидетект браузера ADS POWER...
Специалист отдела экономической безопасности Работодатель: ПАО Сбербанк Локация: г Благовещенск Зарплата: не указана Сбер приглашает специалиста в отдел...
Файл backend/app/auth/utils.py, строка 28. Именно здесь в SOCFortress CoPilot лежал захардкоженный JWT-секрет, который давал неаутентифицированному...
На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили...
ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 5.0 (Network Covert Monolith — Смерть Дискам) Статус верификации: APPROVED /...
Сложность: средняя Если хочешь, что-то спрятать - положи это на самом видном месте 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...
ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 4.5 (Polymorphic Junk-XOR Monolith) Статус верификации: APPROVED / TOTAL...
Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: средняя ShadowStorm — тайный киберпреступный сервис, предлагающий услуги заказных...
Сложность: средняя Администрация музея такая душная, проверяют абсолютно всё 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...
Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Вы знаете, как переубедить этого вредного пингвина? Если да, помогите мне...
Сложность: средняя Не всё, что выглядит простым, действительно таковым является 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...
Стажер Специалист центра мониторинга информационной безопасности Работодатель: ИТ-компания «Лоция» ✅ IT-аккредитация Локация: удалённо Зарплата: Зарплата...
Четверг, 14:30. На пентесте интернет-банка - 800 тысяч клиентов-физлиц, Java-бэкенд с REST API - перехватываем запрос к GET /api/v2/accounts/{id}/statements...
По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство...
Работаю в SOC analyst L1 , хочу в дальнейшем уйти в Pentest или Red Team, есть кто с опытом кто может курировать в данной теме?
Коллеги, приемлемого утра, терпимого дня! Подскажите, кто где сейчас ищет работы, фриланс-проекты по ИБ и DevSecOps?На классических досках вроде hh.ru часто...
Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для...
На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400...
Шесть RAT-вариантов за три месяца. С февраля по апрель 2026 года иранская APT-группировка Screening Serpens развернула два семейства вредоносного ПО против...
Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной...
Специалист по информационной безопасности (Application Security) (SberTech) Работодатель: АО "СберТех" Локация: г Москва Зарплата: не указана SberTech...