burp suite
Всё по теме «burp suite» на форуме Codeby.net. Обсуждений: 66. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Пентестер-исследователь (R&D) — METASCAN
Пентестер-исследователь (R&D) Работодатель: METASCAN Локация: Москва (удалённо) Зарплата: не указана Пентестер-исследователь (R&D) Компания: METASCAN Москва Удалённо Опыт: 3+ года Зарплата: не указана Обязанности: использовать широкий арсенал инструментов для тестирования на проникновение...- codeby_jobs_bot
- Тема
- amass burp suite ffuf linux nmap nuclei python 3 tcp/ip
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия Пентестер веб-приложений (Senior) — Совкомбанк Технологии
Пентестер веб-приложений (Senior) Работодатель: Совкомбанк Технологии Локация: Санкт-Петербург (удалённо) Зарплата: не указана Пентестер веб-приложений — Senior 🏢 Компания: Совкомбанк Технологии 📍 Санкт-Петербург 🏠 Удалённо 💼 Опыт: 3–6 лет 💰 Зарплата: по договорённости Что делать: —...- codeby_jobs_bot
- Тема
- blackbox тестирование bug bounty burp suite ctf graybox тестирование whitebox тестирование автоматизация поиска уязвимостей анализ исходного кода
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия [30-33€] Пентестер — Link Group
Пентестер Работодатель: Link Group Локация: удалённо Зарплата: от 30 до 33 € Пентестер (Link Group) Компания Link Group приглашает опытного пентестера со стажем 5+ лет. Направления работы: веб-приложения, API, мобильные платформы, облачные инфраструктуры и Active Directory. Позиция...- codeby_jobs_bot
- Тема
- bloodhound burp suite cobalt strike crackmapexec/netexec frida impacket nmap
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Penetration Tester / Специалист по анализу защищенности
Penetration Tester / Специалист по анализу защищенности Работодатель: Mayflower Локация: Кипр, Лимасол Зарплата: до 6 000 € Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (обязательный релокейт, работа 5 дней в неделю...- codeby_jobs_bot
- Тема
- api security burp suite linux nmap owasp penetration testing web application security
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Pentester - Red Team
Pentester - Red Team Работодатель: Comarch Локация: Краков, Польша (удалённо) Зарплата: не указана Компания: Comarch Должность: Pentester - Red Team Локализация: Краков, Польша Описание должности Вы обладаете практическим опытом в сфере безопасности веб-приложений, разбираетесь в основах...- codeby_jobs_bot
- Тема
- active directory bash burp suite docker linux owasp zap python windows
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Security Test Engineer
Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...- codeby_jobs_bot
- Тема
- black-box тестирование burp suite fuzz-тестирование ghidra ida pro python white-box тестирование реверс-инжиниринг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия [140-165₽] Security Test Engineer — KUBO
Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...- codeby_jobs_bot
- Тема
- black-box тестирование burp suite fuzz-тестирование ghidra ida pro python white-box тестирование реверс-инжиниринг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10
По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи...- Сергей Попов
- Тема
- broken access control burp suite owasp top 10 owasp wstg sql инъекция ssrf web application security xss методология пентеста пентест веб-приложений тестирование безопасности уязвимости веб-приложений
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Вакансия [от 300k₽] Эксперт по безопасности приложений — Айкон Про
Эксперт по безопасности приложений Работодатель: Айкон Про Локация: удалённо Зарплата: от 300 000 ₽ Специалист по безопасности приложений. Локация: Удаленная работа. Опыт: 3–6 лет. Зарплата: от 300 000 ₽. Компания: Айкон Про. Обязанности: Проводить аудиты безопасности микросервисов и...- codeby_jobs_bot
- Тема
- appsec burp suite linux/bash owasp top 10 python/javascript/java sast/dast/sca ssdlc моделирование угроз
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Writeup Web | Документальный архив | HackerLab
Название: Документальный архив Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/en/categories/web/5703df5b-b34c-4cb9-9fb3-d5aef18c1640 Баллы: 500 Reconnaissance Нас встречает обычная страничка с приглашением. Давайте попробуем что-нибдуь найти в этом архиве. Получаем...- delifer
- Тема
- broken access control burp suite ctf hackerlab json nosql writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
H
Архив Senior Reverse engineer
В продуктовую IT компанию ищем Reverse engineer (Senior). Обязанности: Анализ бинарного и/или исходного кода для поиска ошибок реализации, уязвимостей и восстановления логики работы программ. Анализ защищенности и поиск уязвимостей в устройствах и программных компонентах. Снятие трафика...- hortenzie
- Тема
- burp suite frida ghidra ida reverse engineering reverse engineering android wireshark
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Современные методы обхода WAF в задачах с нестандартным XSS
Эволюция XSS и современные защиты Скорее всего, вы уже знаете что такое XSS, но давайте для полноты картины повторим. XSS (от англ. Cross-Site Scripting) - подтип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на...- delifer
- Тема
- burp suite burp suite фаззинг csp bypass dom clobbering mutation xss prototype pollution xss xss bypass xss payload xss атака xss пентест xss уязвимость обход waf
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как я сдал BSCP за 2 часа с первого раза
«В каждой профессии есть ритуал инициации, о котором не принято говорить вслух. У хирургов — первая ночная смена с тяжёлым пациентом. У пилотов — посадка вслепую на тренажёре. У багхантеров и пентестеров есть Карлос. Да, тот самый Carlos, чей пароль или токен вы будете выгрызать из...- Sooltan
- Тема
- bscp burp suite mystery labs portswigger web web security academy xss подготовка к сертификации пробный экзамен
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья SQL инъекция в 2025: техники эксплуатации, обход WAF и автоматизация с sqlmap
В январе 2025 года кто-то проэксплуатировал CVE-2025-1094 в PostgreSQL - баг в функциях PQescapeLiteral(), PQescapeIdentifier() и PQescapeString() библиотеки libpq (CWE-149, Improper Neutralization of Quoting Syntax, CVSS 8.1 HIGH, вектор AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). Цепочка прошла...- Сергей Попов
- Тема
- blind sql injection burp suite owasp injection sql инъекция sqlmap time-based sql injection обход waf пентест веб-приложений
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Race Conditions в веб-приложениях: Time-of-Check to Time-of-Use
Купон на скидку применяется один раз. Так написано в ТЗ, так реализовано в коде, так проходит QA. А потом кто-то отправляет двадцать одинаковых POST-запросов в одном TCP-пакете - и купон применяется двадцать раз. Баланс уходит в минус, товар отгружается бесплатно, а в журналах всё выглядит как...- Luxkerr
- Тема
- burp suite distributed locks last-byte sync race conditions row-level locking single-packet attack toctou веб-безопасность веб-уязвимости идемпотентность
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Эксплуатация JWT: Практический разбор CTF-задачи
1. CTF-контекст и real-world релевантность. JSON Web Tokens (JWT) стали стандартом аутентификации и авторизации в современных веб-приложениях, особенно в архитектурах микросервисов. Несмотря на свою популярность, их неправильная реализация часто приводит к критическим уязвимостям, позволяющим...- Qwerty Pirogov
- Тема
- burp suite jwt
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Bug Bounty для новичков: как легально заработать на поиске уязвимостей
Багбаунти — это не просто модное слово. Это реальный способ для исследователей безопасности зарабатывать деньги, помогая компаниям находить и устранять уязвимости. Это также шанс улучшить свои навыки в области информационной безопасности, одновременно повышая репутацию в индустрии. Если вы...- Luxkerr
- Тема
- bugcrowd burp suite hackerone idor xss багбаунты безопасный поиск уязвимостей веб-безопасность. отчетность поиск уязвимостей
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Боевая экипировка пентестера: Топ-10 инструментов
Введение Вы решили стать кибер-самураем, атакующим системы по заказу, чтобы сделать их крепче? Или только начинаете погружаться в мир этичного взлома? Без правильного инструментария — как без катаны. Правильно подобранный арсенал — это 80% успеха на пентесте. Я собрал для вас топ-10...- User17
- Тема
- burp suite ffuf kali nmap pen_test
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья OWASP Top 10 мертв? Готовься к 2025: Пентест API, облаков и мобилок. Полный фарш.
Забудь про OWASP Top 10, или почему ты не найдешь SQLi в 2025! 💡 Здарова, коллега! Пристегнись, сейчас будет мясо. Давай начистоту: когда ты в последний раз на реальном проекте находил классическую слепую SQL-инъекцию в id параметре? А теперь ответь честно: как часто ты ломал мозг над API...- Сергей Попов
- Тема
- bola burp suite frida ssrf безопасность облаков обход ssl pinning пентест api
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья 10+ инструментов пентестера: С чего начать освоение арсенала?
Начинающие специалисты в сфере информационной безопасности часто сталкиваются с одной и той же проблемой: инструментов для пентеста так много, что сложно понять, с чего начать. Nmap, Metasploit, Wireshark — звучат круто, но как их использовать? В этой статье мы собрали топ-10 must-know...- Luxkerr
- Тема
- aircrack-ng burp suite dirb/dirsearch hydra john the ripper/hashcat nikto nmap sqlmap wireshark
- Ответы: 0
- Раздел: Безопасность веб-приложений