Практика

HackerLab · CTF · Codeby Academy Написать
96 материалов
Статья
642 дня назад
В ИБ в 36: Паровозик который не смог или Хочешь рассмешить Бога, расскажи ему о своих планах

Приветствую читатель! Ну что, вот-вот подойдет к концу 4-й год развития в офенсиф секурити с полного ноля. Как и обещал в прошлый раз, эта статья будет...

#active directory#offensive security#кибербезопасность#опыт
qu Qulan 24 мин 22
Статья
112 дней назад
Как попасть на стажировку по кибербезопасности в 2026 году: разбор программ, требования и советы

За последний набор стажёров в SOC-подразделение я отсмотрел 340 резюме - оффер получили 8 человек. Ни у одного не было коммерческого опыта в ИБ. Зато у...

#junior специалист иб#summ3r of hack стажировка#карьера в кибербезопасности с нуля#начало карьеры в иб
сп Сергей Попов 13 мин 10
Статья
433 дня назад
Методика веб-пентеста: пошаговый план поиска уязвимостей в приложении для начинающих

Готов ли ты провести полноценный веб‑пентест и обнаружить уязвимости, которые пропустят автоматические сканеры? В этой статье ты получишь простой и понятный...

#sql-инъекции#xss#безопасность приложений#веб-пентест
lu Luxkerr 17 мин 10
Статья
CTF 235 дней назад
5 дружелюбных CTF-соревнований для новичков: Ваш первый шаг к победе

🔄 Обновлено: 27.06.2026 Что такое CTF-соревнования: форматы, категории задач и где их искать CTF (Capture The Flag) - это соревнования по кибербезопасности...

#ctf#информационная безопасность#мотивация#обучение безопасности
de delifer 19 мин 6
Статья
HTB 137 дней назад
HackTheBox vs TryHackMe vs PentesterLab vs VulnHub — какую платформу выбрать для тренировки пентестера в 2026

Три дня. Ровно столько я просидел над машиной «Lame» на HackTheBox, не понимая, почему эксплойт не срабатывает. Проблема была не в машине - я понятия не...

#ctf для начинающих#ctf платформы сравнение#hackthebox vs tryhackme#pentesterlab обзор
сп Сергей Попов 19 мин 5
Статья
145 дней назад
Bug Bounty с нуля: как начать зарабатывать на поиске уязвимостей в 2026 году

Помню свой первый отправленный отчёт на HackerOne. Reflected XSS, найденный за три часа сканирования - красиво оформленный, с PoC, со скриншотами. Через два...

#bug bounty платформы#bug bounty программы#bug bounty с нуля#bugcrowd
sw Sergei webware 26 мин 4
Статья
435 дней назад
Дорожная карта пентестера в 2025 году: реальный путь от нуля до профи

Готов ворваться в мир этичного хакинга в 2025-м? Забудь о сухой теории. Вот живая дорожная карта для тех, кто хочет стать пентестером с нуля и не потеряться...

#active directory#cloud security#ejpt#oscp
сп Сергей Попов 17 мин 4
Статья
343 дня назад
🐧 Linux и сети — это не страшно: Основы для новичков

Многие представляют себе Linux и сети как нечто сложное и недоступное, удел системных администраторов и хакеров. Но правда в том, что это просто инструменты...

#ip-адреса и порты#linux для начинающих#ssh#базовые команды linux
lu Luxkerr 19 мин 4
Статья
374 дня назад
Домашний SOC: Suricata 7.0 и практическое руководство по IDS/IPS 2025

🔄 Обновлено: 26.06.2026 Suricata IDS: ключевые основы и режимы работы Suricata - это многопоточная open-source система обнаружения (IDS) и предотвращения...

#elk stack интеграция#iot безопасность#ips настройка#network security monitoring
сп Сергей Попов 33 мин 3
Статья
276 дней назад
"Я ничего не помню!": Как не забыть выученное в ИБ (эффективные методы обучения)

Введение Вероятно, у каждого, кто проходил какой-либо курс или сам изучал материал, было такое, что вы не можете вспомнить какой-либо момент, или целую...

##иб##память##статья##эффективное_обучение
de delifer 6 мин 3
Статья
333 дня назад
путь от завода до DevOps #15

Доброго времени суток форумчане, это моя первая статья на этом форуме. Тут я хочу поделиться и внести в свою историю заметок свою первую практику, заодно...

ss SSSenkoqwa 14 мин 3
Статья
377 дней назад
5 критических ошибок в резюме кибербезопасника: гайд 2025

Исправляем резюме. Проходим ATS. Получаем оффер. Начинаем. Твое резюме кибербезопасника 2025 года может быть идеальным с технической точки зрения, но если...

#ats системы#linux python siem#resume cybersecurity#soc аналитик
сп Сергей Попов 39 мин 3
Статья
145 дней назад
Сканирование сети Nmap для начинающих: от первого запуска до интерпретации результатов

Когда я провожу внешний пентест, первое, что открываю в терминале - Nmap. Не Burp, не Metasploit, а именно сканер портов - почему именно он и как он...

#masscan сканирование сети#nmap vs masscan сравнение#nmap команды и примеры#интерпретация результатов nmap
сп Сергей Попов 23 мин 2
Статья
CTF 159 дней назад
AI CTF соревнования: как LLM-агенты побеждают людей в capture the flag

Последние два года я собирал солверы для CTF на pwntools и angr - ручная работа, скрипт за скриптом. А потом на одном университетском CTF LLM-агент набрал...

#ai ctf соревнования#ai vs human hacking#ctf автоматизация#llm агент пентест
сп Сергей Попов 24 мин 2
Статья
266 дней назад
Roadmap DevSecOps-инженера 2025: от Junior до Lead за 2 года

Про DevSecOps часто рассказывают так, будто это просто «пакет инструментов»: подключили SAST, прикрутили сканер контейнеров, научились хранить секреты - и...

#ci/cd безопасность#dast#devsecops#devsecops инженер
lu Luxkerr 18 мин 2
Статья
396 дней назад
SQL-инъекции 2025: Практический гайд по обходу AI-WAF 🔥

Итак, ты готов? Пристегнись, потому что сегодня мы не просто поговорим о SQL-инъекциях. Мы погрузимся в 2025 год, где привычные методы уже не работают, а на...

#ai waf bypass#bug bounty#sql-инъекции#sqlmap
сп Сергей Попов 41 мин 2
Статья
319 дней назад
Гайд: Как установить Kali Linux (и нужно ли?)

🔄 Обновлено: 25.06.2026 Установка Kali Linux: ключевые шаги, которые часто пропускают Kali Linux устанавливается четырьмя способами: как основная ОС, как...

##kali##kali linux#kali#kali linux
de delifer 14 мин 2
Статья
HackerLab 329 дней назад
🔐 Введение в информационную безопасность - теперь на HackerLab!

Информационная безопасность - не одна профессия, а целая экосистема. Одни ищут уязвимости и тестируют системы на прочность, другие расследуют инциденты...

#ctf#hackerlab#для новичков#информационная безопансость
dz Dzen 1 мин 2
Статья
133 дня назад
Курсы по кибербезопасности 2026: честное сравнение Codeby, OTUS, Skillfactory и Нетология

За последние два года я прошёл три платных курса по кибербезопасности. Параллельно работал - сначала разгребал алерты в SOC, потом перешёл во внутренний...

#codeby academy отзывы#otus кибербезопасность курс#skillfactory информационная безопасность#курсы кибербезопасность 2025
сп Сергей Попов 22 мин 1
Статья
136 дней назад
Курс по пентесту для начинающих: Codeby Academy vs OSCP — честное сравнение от практика

## Какой курс по пентесту выбрать: короткий ответ Однозначного «лучшего» курса нет - выбор зависит от твоей стартовой точки и языка обучения. Автор статьи...

#codeby academy vs oscp#offensive security курс#oscp альтернатива#курс пентест на русском
sw Sergei webware 22 мин 1
Статья
142 дня назад
Веб-пентест для начинающих: от настройки окружения до первой найденной уязвимости

Каждый раз, когда я начинаю воркшоп для стажёров, вижу одну и ту же картину: человек прочитал десять статей про SQL-инъекции и XSS, но не может перехватить...

#burp suite обучение#dvwa практика пентест#owasp top 10 практика#веб пентест для начинающих
сп Сергей Попов 23 мин 1
Статья
CTF 144 дня назад
CTF для начинающих: как выбрать категорию и не убить мотивацию на первом соревновании

Я помню свой первый CTF. Открыл задачу из категории PWN, увидел бинарник без исходного кода, загрузил в Ghidra - и следующие четыре часа пялился на что-то...

#ctf writeup#ctf для начинающих#ctf категории задач#ctf платформы для обучения
сп Сергей Попов 22 мин 1
Статья
153 дня назад
Сертификация по пентесту: OSCP vs CEH vs eJPT vs PNPT — честное сравнение от практика

Каждый год в русскоязычном сегменте появляются десятки статей в духе «топ-5 сертификатов по кибербезопасности», где все четыре аббревиатуры стоят в одном...

#ceh vs oscp#ejpt сертификат#offsec сертификация#oscp сертификация
сп Сергей Попов 25 мин 1
Статья
CTF 248 дней назад
Как подготовиться к своему первому CTF: От А до Я для новичков

Введение Когда люди слышат про CTF, у них в голове создаётся пугающий образ. Какие-то загадочные заданя, флаги, уязвимости, программирование – казалось, что...

#attack and defense#cryptography#ctf#forensic
de delifer 14 мин 1
Статья
HackerLab 309 дней назад
HackerLab для чайников: Как пользоваться платформой задач Codeby и решать первые челленджи

Ввдение Всем привет, любителям кибербезопасности! Я понимаю, что вы начитались много умных книжек, много умных видео и статей начитались, касательно...

#ctf#hackerlab#веб-уязвимости#кибербезопасность
de delifer 8 мин 1
Статья
312 дней назад
Red Team: роадмап, роли и карьерный рост в 2025 году

🔄 Обновлено: 11.07.2026 Что такое Red Team: определение и ключевой контекст Red Team - это группа специалистов, которая имитирует тактики, техники и...

#active directory атаки#adversary emulation#c2 framework#oscp и osep сертификации
сп Сергей Попов 60 мин 1