Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Пентестер
Работодатель: Link Group
Локация: удалённо
Зарплата: от 30 до 33 €
Пентестер (Link Group)
Компания Link Group приглашает опытного пентестера со стажем 5+ лет. Направления работы: веб-приложения, API, мобильные платформы, облачные инфраструктуры и Active Directory.
Позиция...
Penetration Tester / Специалист по анализу защищенности
Работодатель: Mayflower
Локация: Кипр, Лимасол
Зарплата: до 6 000 €
Penetration Tester / Специалист по анализу защищенности, Mayflower
ЗП: до 6 000 EUR net (на руки)
Локация: Кипр, Лимасол (обязательный релокейт, работа 5 дней в неделю...
Elasticsearch часто оказывается «сердцем» логирования, поиска и аналитики. В него летят события приложений, логи nginx, audit trail, трейсинг, платежные события, пользовательские действия, debug-информация и иногда то, что вообще не должно было туда попасть.
Именно поэтому открытый наружу...
_cat/indices
docker
elastic
elasticsearch security
masscan
meow-атаки
misconfigured elasticsearch
nmap
python-скрипт
shodan разведка
аудит инфраструктуры
базы данных
инфобез
открытый порт 9200
поиск чувствительных данных
утечки данных
Прямая ссылка на задание
1. recon 192.168.2.219
2. curl grep
3. POST method
4. CMDi
5. RCE
6. python SUID
7. root
🔐 Цель
Сервер 192.168.2.219
GreenEdge недавно развернула обновлённую версию своего внутреннего портала. Система предназначена для облегчения коммуникации между отделами и улучшения...
Прямая ссылка на задание
1. recon nmap
2. banner grabing nmap
3. searchsploit
4. SSRF + FTP
5. Эскалация через su
🔐 Цель
Сервер 192.168.2.213:
Админ пишет:
Недавно я арендовал VDS. Буду использовать её для различных пентест проектов, пока что я её не полностью подготовил, однако уже...
Прямая ссылка на задание
Port knocking: 2002 → 2003 → 2006 открыл SSH.
Получил доступ к пользователю Sergey2006.
Нашёл user.txt → начало флага.
Увидел, что test.py и rev.py запускаются из cron от root.
Модифицировал rev.py, чтобы он прочитал /root/root.txt.
Получил вторую часть флага.
🔐 Цель...
Старт серии: понедельник, 1 июня 20:00. Дедлайн недели: воскресенье, 7 июня, 23:59 МСК. Первая неделя месячного марафона «Сетевая разведка за 30 дней».
Recon начинается со стука. Прежде чем эксплуатировать что-либо, нужно знать: какие порты открыты, что за сервисы там сидят, какие версии. На...
Старт: понедельник, 1 июня 2026. Финиш: воскресенье, 28 июня. Серия из 4 задач - по одной в неделю. Каждая учит конкретный инструмент сетевой разведки и enumeration'a. Сложность плавно растёт. Решаются прямо на hackerlab.pro - никаких отдельных VPN, регистраций, скачиваний.
Зачем эта серия
Recon...
Приветствую.
Профессия - системный администратор, опыт работы 15 лет. Знаю и понимаю модели OSI, AD, сервер терминалов, микротик, VPN (openvpn). Понимаю как защищать сервера от злодеев (ограничение прав, резервное копирование, фаервол, микротик, vpn) но хочется знать еще больше в плане...
Введение
Вы решили стать кибер-самураем, атакующим системы по заказу, чтобы сделать их крепче? Или только начинаете погружаться в мир этичного взлома? Без правильного инструментария — как без катаны. Правильно подобранный арсенал — это 80% успеха на пентесте.
Я собрал для вас топ-10...
Введение
Современные сети — это сложные организмы, где критически важные данные и скрытые угрозы движутся невидимыми потоками. Многие специалисты по ИБ недооценивают глубину сетевого уровня, останавливаясь на поверхностном анализе. Но истинная сила — в умении «видеть сквозь кабели»: точно знать...
Забудь всё, что ты видел в кино про хакеров-одиночек в худи, что за пару минут ломают Пентагон под драйвовый саундтрек. Это чистая фантастика. В реальности хакинг – это не про озарение гения, а про холодный расчет, командную работу и тонны рутины. Кстати, вот полный разбор мифов кибербеза...
Предисловие
Наблюдение за выводом утилиты nmap после сканирования крупных корпоративных сетей многократно демонстрировало значительные временные затраты, связанные с обработкой результатов. Анализ объемных отчетов сканеров безопасности представляет известную сложность: критически важные...
Начинающие специалисты в сфере информационной безопасности часто сталкиваются с одной и той же проблемой: инструментов для пентеста так много, что сложно понять, с чего начать. Nmap, Metasploit, Wireshark — звучат круто, но как их использовать? В этой статье мы собрали топ-10 must-know...
Nmap: ключевые факты и команды, которых не хватает для полной картины
Nmap (Network Mapper) - open-source инструмент для исследования сети и аудита безопасности, использующий raw IP-пакеты для определения доступных хостов, запущенных сервисов (имя и версия), ОС, типов фаерволов и десятков других...
Введение
Рад приветствовать дорогих читателей! Я продолжаю рубрику в которой разбираю и обозреваю для вас различные инструменты OSINT. В этой статье разберу для вас два любопытных инструмента: сканер портов smap и OSINT-фреймворк OSRFramework.
Smap
Что это?
Smap - это сканер портов, созданный с...
Работа в терминале — не каторга. Несколько трюков с grep, awk, пайпами и алиасами превратят вашу командную строку в инструмент настоящего этичного хакера.
Современный информационный мир пентеста требует минимальной потери времени. Однако работа в терминале часто напоминает тягостную рутину...
Вы потратили неделю на настройку виртуальных машин, но Kali Linux не видит Metasploitable? Знакомая ситуация? В 90% случаев проблема — в непонимании сетевых основ. Разберемся, как избежать этой ловушки.
Домашняя лаборатория — must-have для пентестера. Но без фундаментальных знаний сетей вы...
host-only адаптер
kali linux
metasploitable
nmap
диагностика сети
домашняя лаборатория пентест
компьютерные сети для пентеста
курсы по информационной безопасности
настройка сети virtualbox
основы сетевой безопасности
Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми.
1...
Введение
Приветствую дорогих читателей! Продолжаю рубрику “ШХ” про средства, инструменты и методы OSINT разведки. В этой статье я разберу для вас два крутых дополнения к сканеру Nmap и лёгкий инструмент по поиску поддоменов сайта. Инструменты в статье относятся к ответвлению CYBINT, в котором...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.