bug bounty
Всё по теме «bug bounty» на форуме Codeby.net. Обсуждений: 40. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Пентестер веб-приложений (Senior) — Совкомбанк Технологии
Пентестер веб-приложений (Senior) Работодатель: Совкомбанк Технологии Локация: Санкт-Петербург (удалённо) Зарплата: не указана Пентестер веб-приложений — Senior 🏢 Компания: Совкомбанк Технологии 📍 Санкт-Петербург 🏠 Удалённо 💼 Опыт: 3–6 лет 💰 Зарплата: по договорённости Что делать: —...- codeby_jobs_bot
- Тема
- blackbox тестирование bug bounty burp suite ctf graybox тестирование whitebox тестирование автоматизация поиска уязвимостей анализ исходного кода
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации
Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL. По данным Snyk, именно так T-Mobile потеряла данные 37 миллионов клиентов - урегулирование обошлось в $350 миллионов. Peloton раскрыла...- Сергей Попов
- Тема
- bola bola idor уязвимость bola уязвимость api broken access control bug bounty cwe-639 idor idor уязвимость примеры owasp api security top 10 privilege escalation авторизация на уровне объектов авторизация объектов пентест api тестирование api уязвимости api эксплуатация idor
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth
Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...- delifer
- Тема
- bug bounty dns rebinding gopher протокол imdsv2 network policies port scanning via ssrf protocol smuggling rce ssrf wapt облачная безопасность aws пентест эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
D
Архив Ищу пентестера в команду
Ищу WEB-пентестера для сотрудничества и работы в команде. Возможен как постоянный формат, так и подработка под отдельные задачи. Основной уклон — проверка безопасности сайтов: корпоративные сайты, веб-сервисы, личные кабинеты, формы, админ-панели, CMS, пользовательские сценарии и связанные с...- darkseccc
- Тема
- bug bounty web pentest web security пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат
Одна подмена параметра в API-запросе - и ты читаешь чужие паспортные данные, скачиваешь чужие документы или переназначаешь чужой проект на свой аккаунт. IDOR уязвимость - пожалуй, самый недооценённый класс проблем в bug bounty. Автоматические сканеры её не ловят, WAF не блокирует, а разработчики...- Сергей Попов
- Тема
- bola bug bounty hackerone idor уязвимость owasp api security веб-безопасность пентест поиск уязвимостей
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья ИИ для пентеста в 2026: что реально работает на engagement'ах, а что — маркетинг
За последние восемь месяцев я впихивал LLM-инструменты в десятки реальных engagement'ов - от bug bounty до red team-контрактов на финтех. Не потому, что ИИ «взламывает за вас» (спойлер: не взламывает), а потому, что он разгребает nmap-вывод на 3000 строк, парсит минифицированный JS и пишет...- Сергей Попов
- Тема
- ai pentesting tools bug bounty pentestgpt red teaming автоматизация пентеста ии для пентеста кибербезопасность ии тестирование на проникновение
- Ответы: 1
- Раздел: Безопасность ИИ и LLM
-
Статья WAPT (пентест веб-приложений) от Codeby: программа, методика и отзывы студентов
🔄 Обновлено: 17.07.2026 WAPT Codeby: ключевые детали, которых не хватает для выбора WAPT (Web Application Penetration Testing) от Codeby - курс на 144 академических часа с 86 практическими заданиями в лаборатории, покрывающий полный цикл пентеста веб-приложений: от разведки через Shodan/Vulners...- Сергей Попов
- Тема
- bug bounty codeby sql-инъекции wapt карьера в кибербезопасности курсы пентеста обучение информационной безопасности пентест веб-приложений поиск уязвимостей
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Этичный хакинг и закон: Чего боятся новички?
Представьте ситуацию: вы решили изучать кибербезопасность, скачали Kali Linux, запустили Nmap, и тут же в голове появляется мысль — "А не попаду ли я в тюрьму за это?" Этот страх останавливает тысячи потенциальных специалистов по ИБ ещё до того, как они сделают первый шаг в профессию. Такие...- Luxkerr
- Тема
- bug bounty ctf соревнования oscp сертификация vpn анонимность white hat hacking законность пентестинга обучение кибербезопасности профессиональная этика хакера статья 272 ук рф этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Bug Bounty 2025: Полный Гайд как Заработать от $1000 до $10000 в Месяц [Пошаговая Инструкция]
Содержание Что такое Bug Bounty и сколько платят в 2025 Пошаговый план: от нуля до первых $1000 Топ-10 платформ Bug Bounty 2025 5 типов уязвимостей для быстрого старта Как писать отчеты за $5000+ Российские Bug Bounty программы Необходимые инструменты Решение типовых проблем Частые вопросы...- Сергей Попов
- Тема
- bug bounty bug bounty 2025 business logic idor заработок it заработок на багах кибербезопасность пентест поиск уязвимостей хантинг багов
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья SQL-инъекции 2025: Практический гайд по обходу AI-WAF 🔥
Итак, ты готов? Пристегнись, потому что сегодня мы не просто поговорим о SQL-инъекциях. Мы погрузимся в 2025 год, где привычные методы уже не работают, а на передовой — умные WAF и хитроумные обходы. Забудь всё, что ты знал о простых ' OR 1=1 --. Это уже история. В этом гайде мы разберем, как...- Сергей Попов
- Тема
- ai waf bypass bug bounty sql-инъекции sqlmap кибербезопасность обход защиты пентест
- Ответы: 2
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Bug Bounty для начинающих: как стартовать в охоте за багами и не допускать ошибок
🔄 Обновлено: 24.06.2026 Bug Bounty - определение, отличия от пентеста и ключевые платформы Bug Bounty - программа, в рамках которой компании платят внешним исследователям (багхантерам) за обнаружение уязвимостей в своих продуктах, сервисах и инфраструктуре. Первую такую программу запустила...- Luxkerr
- Тема
- bug bounty безопасность как начать bug bounty кибербезопасность ошибки новичков программы для новичков участие в bug bounty уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья SubFinder 2.6.9 мастер-класс: находим 500+ поддоменов за 10 минут [Часть серии OSINT 2025]
Это детальный разбор одного из ключевых инструментов из нашего полного руководства по OSINT 2025. Если вы еще не читали основной гайд с обзором 25+ инструментов разведки, рекомендую начать с него для понимания общей картины. Почему SubFinder заслуживает отдельного внимания Представьте: вы...- qwerty120
- Тема
- bug bounty osint osint инструменты shodan subdomain enumeration subfinder subfinder api subfinder vs amass subfinder настройка subfinder россия subfinder через прокси поиск поддоменов
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Как этично освоить кибербезопасность и не попасть под статью УК РФ
"Я просто учусь взламывать — неужели за это могут посадить в России?" Если этот вопрос не даёт вам спать по ночам, выдохните. Давайте разберёмся, где проходит грань между любопытством и преступлением в мире информационной безопасности, особенно в контексте российского законодательства. Введение...- Сергей Попов
- Тема
- bug bounty ctf домашняя лаборатория закон рф информационная безопасность карьера иб кибербезопасность обучение иб ответственное раскрытие пентест статья 272 ук рф этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Этичный хакинг без риска: как практиковаться легально и безопасно для себя и чужих данных
Мечтаете освоить этичный хакинг, но опасаетесь юридических подводных камней? Вы не одиноки! Многих начинающих специалистов пугает мысль о том, где заканчивается исследование и начинается нарушение закона. Хорошие новости: существует множество легальных и безопасных путей для оттачивания своих...- Сергей Попов
- Тема
- bug bounty capture the flag codeby ctf cybersecurity hackerlab багбаунти безопасная практика виртуальная лаборатория как стать хакером кибербезопасность обучение кибербезопасности пентест тестирование на проникновение уязвимости хакинг легально этика хакинга этичный хакер этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
News Apple запускает BugBounty с выплатами до миллиона долларов
Apple объявила о новом вызове для специалистов в области кибербезопасности, предлагая до миллиона долларов тому, кто сможет выявить уязвимости в её системах. Эта инициатива направлена на тестирование серверов Private Cloud Compute (PCC), которые будут задействованы в предстоящем запуске...- Luxkerr
- Тема
- apple bug bounty новости иб
- Ответы: 0
- Раздел: Мои статьи
-
News Google Увеличивает Вознаграждения за Уязвимости в Браузере Chrome
Компания Google объявила о существенном увеличении вознаграждений за выявленные уязвимости в браузере Chrome. Теперь максимальная сумма, которую можно получить за одну ошибку, составляет 250 000 долларов США — это в два раза больше, чем ранее. В рамках новой политики Google будет более...- Luxkerr
- Тема
- bug bounty chrome новости иб
- Ответы: 0
- Раздел: Мои статьи
-
Оцените roadmap для быстрого bug bounty
Может что нужно поменять, добавить. Хочу быстро (2-4 месяца) войти туда и начать зарабатывать. Всё что без ссылок в основном это portswigger auth and logic* Потом ещё Jason Haddix bug bounty methodologies- apache2
- Тема
- bug bounty roadmap
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья [Authentication Vulnerability] Перебор имён пользователей
Прежде чем перейти к практике, стоит понимать, зачем вообще нужен перебор имён пользователей. Username Enumeration — это уязвимость класса Information Disclosure, возникающая из-за ошибок в логике аутентификации: приложение так или иначе даёт понять, существует ли введённый логин в системе. Сама...- apache2
- Тема
- authentication bug bounty enumerate enumeration pentest portswigger username enum web aplication pentest
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья WebSocket: Глубокое погружение в пентест и безопасность протокола
"Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...- CatWithBlueHat
- Тема
- bug bounty it-безопасность pentest websocket анализ уязвимостей безопасность веб-безопасность защита информации кибербезопасность пентест протоколы этичный хакинг
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Y
Статья ИБ в 18 лет
Добрый день! Решил вкатиться в иб и создать тему в которой буду делиться своими успехами. Немного о мне. Я на данный момент студент 1 курса, поступил на информационного безопасника. Про иб знаю не особо много, имею лишь маленькое представление об этом. Раньше учил html и css. Некоторые успехи...- Yuish
- Тема
- bug bounty ccna linux lpic python информационная безопансость пентест пентест веба
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение