penetration testing
Всё по теме «penetration testing» на форуме Codeby.net. Обсуждений: 52. Разборы, инструменты и практика по информационной безопасности.
-
Архив [Архив] Penetration Tester / Специалист по анализу защищенности
Penetration Tester / Специалист по анализу защищенности Работодатель: Mayflower Локация: Кипр, Лимасол Зарплата: до 6 000 € Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (обязательный релокейт, работа 5 дней в неделю...- codeby_jobs_bot
- Тема
- api security burp suite linux nmap owasp penetration testing web application security
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Радиочастотный взлом и безопасность беспроводных технологий
Забудьте про брандмауэры и сигнатурные анализаторы на минуту. Самая старая и самая фундаментальная дыра в вашей безопасности - это не баг в коде, а физический закон. Это воздух вокруг вас. Он не пустой. Он наполнен командами, паролями, платежами и слежкой, которые путешествуют в виде радиоволн...- samhainhf
- Тема
- flipperzero hackrf lte nfc penetration testing rfid rtl-sdr wifi кибербезопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья WAPT: пентест веб‑приложений как методология и практика
Что такое ВАПТ / WAPT Такой подход позволяет не только выявить технические ошибки, но и понять, как они могут быть использованы в реальном контексте: например, для обхода авторизации, кражи данных или нарушения работы сервиса. ВАПТ рассматривается как один из ключевых инструментов в...- kylukov
- Тема
- penetration testing recon wapt web aplication pentest web pentest
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья CEH vs OSCP 2025: честное сравнение, реальная ценность и ROI для хакеров
78% российских пентестеров с OSCP находят работу в течение 6 месяцев со средним ростом зарплаты на 65%. А CEH-сертификация упоминается в 34% всех вакансий по информационной безопасности. Разбираемся, какая из этих сертификаций действительно стоит ваших денег и времени в 2025 году. Cделаем...- Сергей Попов
- Тема
- ceh oscp сравнение 2025 oscp подготовка penetration testing карьера информационная безопасность пентест обучение сертификация кибербезопасности этичный хакинг
- Ответы: 1
- Раздел: Карьера в ИБ: вакансии и проекты
-
red team
Ребят,нужны люди для создания своей команды по ред тиму,опыта в этом нет, но желание его получить огромное- shauxnab
- Тема
- penetration testing red team
- Ответы: 17
- Раздел: Общение и нетворкинг
-
Новостной дайджест The Codeby #32
Не забудь заглянуть в описание! Там много интересного 👀 📺 Сегодня в выпуске: - Утечки! - Электронные паспорта в РФ - Facebook - Подтвердите, что это вы и тогда пишите - Магазин SCUF Gaming взломан! - Зрелая киберпреступность 🗒 Ссылка на текстовую версию URL ...- Rook
- Медиа
- codebynews ethical hacking hack infosec infosecnews news penetration testing pentest аудит безопасности
- Комментарии: 0
- Альбом: Новостные видео-дайджесты от ROOK
- Категория: Ваши видео InfoSec
-
Новостной дайджест The Codeby #27
Не забудь заглянуть в описание! Там много интересного 👀 📺 Сегодня в выпуске: - Telegram - Публичные DNS — Табу! - Борьба с борьбой с серыми сим-картами - Проблемы у Apple? - В роскомнадзоре подтвердили подлинность 🗒 Ссылка на текстовую версию: URL ...- Rook
- Медиа
- codebynews ethical hacking hack infosec infosecnews news penetration testing pentest аудит безопасности
- Комментарии: 0
- Альбом: Новостные видео-дайджесты от ROOK
- Категория: Ваши видео InfoSec
-
Видео Обнаружить и остановить киберпреступника одним человеком.(Phdays 2021)
Что под капотом новых продуктов Positive Technologies MaxPatrol O2- mcfly
- Тема
- penetration testing positive technologies waf
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Немного о Bug Bounty, SSRF, CRLF и XSS
Привет, Codeby! Немного о том, как были найдены пара простых уязвимостей в ходе Bug Bounty. Я решил не соваться на HackerOne, а зарегистрировался на платформе попроще и поменьше, называется Intigriti, которая ориентирована на европейские компании. Выбрал цель и в первом же домене, который начал...- larchik
- Тема
- bug bounty bug hunting crlf penetration testing ssrf xss
- Ответы: 12
- Раздел: Мои статьи
-
Статья Пентест веб-приложений: Передача учетных данных. Учетные данные по-умолчанию. Механизм блокировки аккаунтов
Привет, Codeby! Когда-то давно я начал перевод Owasp Testing Guide тут на форуме, но до сих пор не завершил начатое. "Штош", продолжим ) Это продолжение перевода версии 4.2, которая на данный момент является актуальной. Версия 5.0 в настоящее время находится в разработке, кому интересно...- larchik
- Тема
- larchik owasp owasp testing guide penetration testing pentest web application security testing wstg пентест
- Ответы: 0
- Раздел: Мои статьи
-
SQL-инъекции урок 17
Выполняем слепую SQL-инъекцию на практике- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 3
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции урок 16
Изучаем команды для слепой SQL-инъекции- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 15
Дамп колонок таблицы через SQL. Теоретическая база.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 14
Получаем логины, хеши паролей и email-адреса администраторов. Сайт взломан.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 6
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 13
Продолжаем обучаться sql-инъекциям. Получаем имена таблиц базы данных, на котором работает сайт- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Статья Мастерство Nmap: Искусство Обнаружения Хостов для Специалистов по Безопасности
Доброго времени суток. Источник: Nmap for Pentester: Host Discovery Nmap стал одним из самых популярных инструментов сетевого сканирования, оставив позади другие сканеры. Часто хосты в некоторых организациях защищены с помощью брандмауэров или систем предотвращения вторжений, что приводит к...- Crazy Jack
- Тема
- it-безопасность nmap penetration testing scan network кибербезопасность обнаружение хостов пентестинг сетевая безопасность сетевое сканирование тестирование на проникновение
- Ответы: 4
- Раздел: Мои статьи
-
SQL-инъекции. Урок 12
Очередной урок по тестированию сайта на уязвимость к SQL-injection. Получаем количество используемых колонок, и модифицируем значения. Предыдущий урок https://codeby.net/media/perexvat-trafika-v-lokalnoj-seti-urok-10.206/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 11
В этом видео разбираем средства автоматизации SQL-инъекций: sqlmap и jsql. Об SQL инъекциях простыми словами https://codeby.net/threads/sql-inekcii-prostoe-objasnenie-dlja-nachinajuschix-chast-1.67264/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 2
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Перехват трафика в локальной сети. Урок 10
В прошлом видео мы разобрали теорию о сетях. В этом видео будем практиковать свои знания, и посмотрим как можно перехватить трафик в локальной сети.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
2 слова о сети Урок 9
Разбираем теорию о сети. Эти знания необходимы для понимания как реализовать перехват трафика информации в локальной сети.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec