автоматизация поиска уязвимостей
Всё по теме «автоматизация поиска уязвимостей» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Пентестер веб-приложений (Senior) — Совкомбанк Технологии
Пентестер веб-приложений (Senior) Работодатель: Совкомбанк Технологии Локация: Санкт-Петербург (удалённо) Зарплата: не указана Пентестер веб-приложений — Senior 🏢 Компания: Совкомбанк Технологии 📍 Санкт-Петербург 🏠 Удалённо 💼 Опыт: 3–6 лет 💰 Зарплата: по договорённости Что делать: —...- codeby_jobs_bot
- Тема
- blackbox тестирование bug bounty burp suite ctf graybox тестирование whitebox тестирование автоматизация поиска уязвимостей анализ исходного кода
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера
Vulnhuntr от Protect AI автономно нашёл stored XSS в ComfyUI (CVE-2024-10099, CVSS 6.1) и RCE в Ragflow (CVE-2024-10131, CVSS 8.8) - оба проекта с десятками тысяч звёзд на GitHub. Автор практического обзора на red.cyber-ed.ru потратил ~$200 на токены Claude, выловил Stored XSS в AI-продукте с...- Сергей Попов
- Тема
- agentic security tools ai агенты для поиска уязвимостей ai пентест 2026 bug bounty автоматизация llm для пентеста owasp llm top 10 vulnhuntr автоматизация поиска уязвимостей
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Patch2Vuln: анализ бинарных патчей для автоматического восстановления уязвимостей Linux
LLM-агент, ограниченный локальными бинарными артефактами - без CVE-описания, без исходного патча, без changelog - локализовал security-relevant функцию в 10 из 20 реальных Ubuntu .deb-пакетов и корректно определил root-cause класс уязвимости в 11 из 20 случаев. Это результаты исследования...- Сергей Попов
- Тема
- elf binary analysis ghidra binary diff llm агент кибербезопасность n-day эксплуатация уязвимостей patch diffing linux reverse engineering linux kernel автоматизация поиска уязвимостей анализ бинарных патчей уязвимости
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока
Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из десятка. Conficker, Stuxnet, EternalBlue - каждый из этих инцидентов начинался с ошибки в нативном коде, которую атакующий нашёл раньше...- Сергей Попов
- Тема
- binary exploitation ctf pwn ghidra heap exploitation pwntools rop автоматизация поиска уязвимостей бинарный анализ уязвимостей динамический анализ реверс-инжиниринг статический анализ бинарников фаззинг бинарных приложений
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья AI Bug Bounty: где LLM реально ускоряет поиск уязвимостей, а где тратит ваше время
Год назад я относился к LLM в offensive security примерно так же, как к очередному DAST-сканеру - прикольная штука, но ручками всё равно быстрее. После сотни часов экспериментов с GPT-4, Claude и связкой Nuclei + LLM для генерации шаблонов позиция поменялась. Не на «AI заменит пентестеров», а на...- Сергей Попов
- Тема
- ai assisted hacking ai bug bounty gpt bug bounty llm vulnerability research nuclei ai шаблоны автоматизация поиска уязвимостей искусственный интеллект пентест машинное обучение кибербезопасность
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение