Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50581 материал
Вакансия
Senior AppSec-инженер — Золотое Яблоко

Senior AppSec-инженер Работодатель: Золотое Яблоко ✅ IT-аккредитация Зарплата: Зарплата не указана Похожие специалисты получают 297 000 - 440 000 ₽...

ЗЯ Золотое Яблоко Гибрид Senior 0
Вопрос Открыт
mangopay и грузия и багхантинг

Друзья, всем привет! Я недавно создал аккаунт на YesWeHack. Сейчас платформа просит пройти KYC через MangoPay и для этого требует паспорт. Подскажите...

cyberworld 1 ответ 0
Обсуждение
Ищу друзей в сфере кибербезопасности

Ищу единомышленников в области кибербезопасности my tg : @Athos09

cyberworld 18 ответов
Разбор
SSRF эскалация привилегий в облаке: разбор CVE-2026-69502 и CVE-2026-76193

На пентесте Azure-инфраструктуры финтех-клиента в начале 2026 года я нашёл SSRF в кастомном API-прокси за 40 минут: параметр source_url в...

Сергей Попов 22 мин 0
Обсуждение
Какие фильмы посмотреть?

Может кто-то знает фильмы/сериалы(да таких немного) которые можно смотреть по несколько раз? Да и вообще кто что смотрит?

do Dock1100 423 ответа
Обсуждение
Ищу друзей пентестеров

Ищу ребят, кто увлекается пентестом, для совместного обучения и общения. Живу на Дальнем Востоке, но готов к онлайн-формату Мой уровень: junior, есть свои...

ai Aimal 8 ответов
Обсуждение
Ищу единомышленника для совместного развития в кибербезопасности

Ищу человека, который так же, как и я, хочет построить карьеру в сфере кибербезопасности. Сейчас активно изучаю сети, Windows, безопасность и готовлюсь к...

sh ShinobiMod 14 ответов
Вакансия
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam — Совкомбанк Технологии

Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam Работодатель: Совкомбанк Технологии ✅ IT-аккредитация Зарплата: Зарплата не...

СТ Совкомбанк Технологии Middle 0
Разбор
Instruction Privilege Escalation: как контекст агента получает root-права над LLM

В 2025 году Johann Rehberger (Embrace The Red) показал атаку, после которой хочется пересмотреть отношение к "безобидным" coding-агентам. GitHub Copilot...

Сергей Попов 29 мин 0
Вопрос Открыт
как Google maps определяет вашу точную геолокацию минуя антидетект браузеры VPN и Proxy?

итак сегодня мной было замечено следующее удивительное поведение Google maps: при открытии Google maps на новом профиле антидетект браузера ADS POWER...

Fantast 5 ответов 0
Вакансия
Специалист отдела экономической безопасности — ПАО Сбербанк

Специалист отдела экономической безопасности Работодатель: ПАО Сбербанк Локация: г Благовещенск Зарплата: не указана Сбер приглашает специалиста в отдел...

ПС ПАО Сбербанк Офис 0
Разбор
CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot - подделка admin-токенов и захват SIEM-платформы

Файл backend/app/auth/utils.py, строка 28. Именно здесь в SOCFortress CoPilot лежал захардкоженный JWT-секрет, который давал неаутентифицированному...

Сергей Попов 18 мин 0
Разбор
OSINT анализ инфраструктуры компании: WHOIS, DNS и Certificate Transparency на практике

На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили...

Сергей Попов 22 мин 0
Обсуждение
«SECOPS GHOST 24/7»Версия комплекса: 5.0 (Network Covert Monolith — Смерть Дискам)

ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 5.0 (Network Covert Monolith — Смерть Дискам) Статус верификации: APPROVED /...

lameruser 0 ответов
Обсуждение
NoSecList

Сложность: средняя Если хочешь, что-то спрятать - положи это на самом видном месте 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...

Сергей Попов 1 ответ
Обсуждение
«SECOPS GHOST 24/7»Версия комплекса: 4.5 (Polymorphic Junk-XOR Monolith)

ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 4.5 (Polymorphic Junk-XOR Monolith) Статус верификации: APPROVED / TOTAL...

lameruser 0 ответов
Обсуждение
Последний танец

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: средняя ShadowStorm — тайный киберпреступный сервис, предлагающий услуги заказных...

Сергей Попов 2 ответа
Обсуждение
Музей

Сложность: средняя Администрация музея такая душная, проверяют абсолютно всё 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...

Сергей Попов 6 ответов
Обсуждение
Simple BOF: Вредный пингвин

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Вы знаете, как переубедить этого вредного пингвина? Если да, помогите мне...

Сергей Попов 2 ответа
Обсуждение
Служебный путь

Сложность: средняя Не всё, что выглядит простым, действительно таковым является 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...

Сергей Попов 2 ответа
Вакансия
Стажер Специалист центра мониторинга информационной безопасности — ИТ-компания «Лоция»

Стажер Специалист центра мониторинга информационной безопасности Работодатель: ИТ-компания «Лоция» ✅ IT-аккредитация Локация: удалённо Зарплата: Зарплата...

И« ИТ-компания «Лоция» Удалёнка Junior 0
Разбор
Пентест банковских приложений: от тестирования ДБО до detection-правил SOC

Четверг, 14:30. На пентесте интернет-банка - 800 тысяч клиентов-физлиц, Java-бэкенд с REST API - перехватываем запрос к GET /api/v2/accounts/{id}/statements...

Сергей Попов 21 мин 1 1
Разбор
Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10

По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство...

Сергей Попов 37 мин 2 2
Обсуждение
SOC analyst L1, хочу параллельно изучать Pentest.

Работаю в SOC analyst L1 , хочу в дальнейшем уйти в Pentest или Red Team, есть кто с опытом кто может курировать в данной теме?

ko kodyber 0 ответов
Обсуждение
Где сейчас ищете проекты и работу по ИБ кроме классических площадок?

Коллеги, приемлемого утра, терпимого дня! Подскажите, кто где сейчас ищет работы, фриланс-проекты по ИБ и DevSecOps?На классических досках вроде hh.ru часто...

da dany-aeo 0 ответов
Разбор
API шпионаж - инструменты и трюки

Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для...

Marylin 24 мин 3 0
Разбор
VAPT vs пентест: в чём разница и когда компании нужен каждый из подходов

На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400...

Сергей Попов 16 мин 0
Разбор
Screening Serpens: анализ малвари шести новых RAT и детекция через поведенческие паттерны

Шесть RAT-вариантов за три месяца. С февраля по апрель 2026 года иранская APT-группировка Screening Serpens развернула два семейства вредоносного ПО против...

Сергей Попов 23 мин 0
Разбор
ASM. Заметки о программировании шелл-кодов

Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной...

Marylin 25 мин 2 3
Вакансия
Специалист по информационной безопасности (Application Security) (SberTech) — АО "СберТех"

Специалист по информационной безопасности (Application Security) (SberTech) Работодатель: АО "СберТех" Локация: г Москва Зарплата: не указана SberTech...

А" АО "СберТех" Гибрид Middle 0