этичный хакинг

Всё по теме «этичный хакинг» на форуме Codeby.net. Обсуждений: 53. Разборы, инструменты и практика по информационной безопасности.
  1. Dzen

    Hackerlab 👾 Где практиковаться этичному хакингу?

    HackerLab предлагает тебе уникальную возможность отточить свои навыки пентеста, решая задачи, приближенные к боевым: Более 50 уязвимых машин на Windows и Linux Более 300 CTF заданий Регулярные обновления Самое отзывчивое комьюнити Огромное количество практики в любой из областей информационной...
  2. Paladin

    Статья Освойте автоматизацию: эффективный анализ веб-уязвимостей

    Привет всем! Продолжаем разбирать актуальные вопросы студентов курса WAPT. Несмотря на полный запрет использования средств автоматизации в ходе обучения, ученики нет-нет, да задают вопрос, а можно ли использовать, например, sqlmap, если решил таск вручную. В принципе, такой вариант вполне...
  3. Paladin

    Статья OpenVAS: Как освоить и эффективно использовать сканер уязвимостей

    Что такое OpenVAS и зачем он нужен OpenVAS (Open Vulnerability Assessment System) - бесплатный фреймворк для сканирования узлов сети на наличие уязвимостей, форк сканера Nessus, созданный после закрытия его исходного кода в 2005 году. Разрабатывается и поддерживается компанией Greenbone. Сейчас...
  4. Paladin

    Статья PHP уязвимости

    Всем привет! Продолжаю цикл статей в помощь студентам курса WAPT. Здесь на самых простых тасках мы раскрываем некоторые секреты, которые могут помочь при решении более сложных задач, да и так, для общего развития пригодится. Когда я писал отзыв о прохождении курса (КАК Я ПРОХОЖУ КУРС WAPT...
  5. CatWithBlueHat

    Статья WebSocket: Глубокое погружение в пентест и безопасность протокола

    "Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...
  6. cat_meow_666

    Статья Как я обнаружил уязвимость в процессе попытки выиграть iPhone.

    Введение Приветствую всех читателей статьи! В данной статье я расскажу, как я обнаружил уязвимость в процессе попытки выиграть iPhone. ДИСКЛЕЙМЕР: Все уязвимости, о которых было упомянуто в данной статье, были исправлены разработчиками организации. Forte bank - Aqqala Games Данная...
  7. redlineo

    Статья Поиск эффективных туториалов по пентесту: Ваш путь в кибербезопасности

    Стоит сразу оговориться: помимо самостоятельного сбора материалов и форумных roadmap'ов, о которых пойдёт речь ниже, существует и другой путь — платные и бесплатные курсы, а также сертификационные программы от известных площадок и школ. Кто-то предпочитает именно такой формат: готовую структуру...
  8. Сергей Сталь

    Статья bWaPP #1 HTMl Injection — Reflected (GET) сложность (medium). Боль, слезы и этичный хакинг.

    Прежде чем перейти к практике, стоит понимать, зачем вообще атакующему нужна HTML-инъекция и чем она опасна на практике. На первый взгляд задача выглядит безобидно — подставил тег, увидел заголовок на странице. Но в реальных условиях через такую уязвимость можно подменить контент страницы...
  9. Сергей Сталь

    Статья bWaPP #0 Боль, слезы и этичный хакинг (Внимание! Эта статья для самых маленьких и неопытных)

    Доброго дня, коллеги! На сайте встречается огромное количество прекрасных статей от опытных специалистов из разных сфер информационной безопасности. Но что делать совсем зеленым и неопытным, которые только хотят попробовать себя в инфобезе? Вокруг очень много разных данных, и все по-разному...
  10. ILikeWater

    Хочу купить пк для этичного хакинга в 2022 бюджетный

    Добрый вечер, хочу купить ноутбук для этичного хакинга хотелось бы до 150 долларов, что можете посоветовать?) Хотел купить Lenovo ThinkPad T410 но потом подумал емае так он стар шо капец хотелось бы в таком же диапозоне цены и хорошего качества шоб не сломался когда привезли понятное дело не...
  11. A

    Ищу курсы по Этичному Хакингу(Бесплатные)

    Здравствуйте! Я ищу курсы по-Этичному Хакингу(Бесплатные) У кого есть, пожалуйста, накидайте, буду благодарен!
  12. DGDays

    Книги для новичков

    Добрый день! Прочитав одну статью от Codeby на Хабр, заинтересовался темой хакинга. Точнее, мне стало интересно узнать как производятся такие взломы и поиск рисков. Помогите, пожалуйста, с набором книг для новичка и любителя. Сейчас довольно сложный период, потому иногда нечем заняться. Хочу...
  13. SDR против автомобильной сигнализации

    SDR против автомобильной сигнализации

    Перехват сигнала автомобильной сигнализации с помощью програмно-определяемого радио. Ролик создан для статьи https://codeby.net/threads/sdr-protiv-avtomobilnoj-signalizacii.66024/
  14. Error 0x501

    Как стать этичным хакером/пентестнром/спец. в К.Б./спец. в И.Б. ?

    Мне не удобно спрашивать это на этом форуме. Но с чего можно начать путь к пентесту/этичному хакингу/К.Б/И.Б.? Какие курсы? Какие книги? Какие ресурсы? Может что посоветуете? Может кто поможет? Может кто под крыло возьмёт? Может кто просто подскажет? Help me please.
  15. Friedrich_Ouein

    Гостевая статья Как я Корпоративные лаборатории Pentestit проходил

    Приветствую всех, кто меня читает. Совсем недавно я решил пройти курс «Корпоративные Лаборатории» от компании Pentestit. По окончании обучения я оставил отзыв, и меня попросили опубликовать его. Обучение У них есть два направления в зависимости от уровня знаний испытуемого. Zero Security A...
  16. BearSec

    Статья Путь к OSCP: Мой опыт и ключевые уроки в мире пентестинга

    Всем привет! Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP. Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я...
  17. v1gman

    План обучения информационной безопасности

    Возможно, на форуме и задавали подобные вопросы, но пока я пытался найти подобную статью, в моей глове образовалась каша из всевозможной информации. К сути. Я хочу стать специалистом по информационной безопасности (пентест/этичный хакинг)/ хакером (White hat, конечно же). Но, прочитав кучу...
  18. kazinaq

    Быть или не быть [обсуждение]

    Сердечно приветствую Вас, уважаемые участники! Второй день философствую над одним вопросом. Есть неутолимое желание узнать Ваше мнение. Для ясности предлагаю рассмотреть вымышленную ситуацию: Юный программист Алексей заканчивает 10 класс. Он очень увлечен своим хобби, но внезапно понимает, что...
  19. pp11

    Recon-ng: Ключ к глубокой киберразведке для профессионалов

    🔄 Обновлено: 24.06.2026 Recon-ng: ключевые отличия v5, Marketplace и практические команды Recon-ng - модульный OSINT-фреймворк на Python с интерфейсом в стиле Metasploit, предназначенный исключительно для веб-разведки по открытым источникам. Автор - Tim Tomes (@lanmaster53), лицензия GPLv3...
  20. Vertigo

    Статья Автоматизация разведки: Инструмент AUTO-RECON для профессионалов кибербезопасности

    Добрый день,Уважаемые Друзья и Форумчане. Сегодня разберём работу нового инструмента из категории information gathering Автор скрипта gotr00t0day. Опций у данного инструмента нет,но разведывательную информацию он старается предоставить полноценную и исчерпывающую. Работа его автоматизирована и...