pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 181. Разборы, инструменты и практика по информационной безопасности.
  1. codeby_jobs_bot

    Вакансия Стажёр в команду по анализу защищённости — Лаборатория Касперского

    Стажёр в команду по анализу защищённости Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана Стажёр в группу анализа защищённости Компания: «Лаборатория Касперского» Локация: Москва Направление: Pentest / Red Team Формат: стажировка Задачи: Проводить анализ...
  2. Heltor

    Резюме Исследователь безопасности ПО (Пентест и валидация срабатываний исходного кода)

    Middle · опыт 3 года в исследовании безопасности ПО · Удалёнка · Полная · Любая Желаемая вилка: 80000-120000 Навыки: #Burp Suite #OWASP Zap #Nmap #Nessus #OpenVAS #Metasploit Framework #Netcat #Gobuster #Subfinder #Dirsearch #ffuf #DefectDojo #Coverity Static Analysis Контакт: Telegram...
  3. Михаил Гудилин

    Статья Пентест Android-устройств с помощью Metasploit в 2026 году

    Что вас ждёт в статье: Введение 1. Как устроена безопасность Android 2. Установка и настройка Metasploit 2.1. Установка фреймворка 2.2. Первичный запуск программы 3. Разведка сети 4. Создаем бэкдор под Android и обходим защиту 4.1. Генерация APK через Msfvenom 4.2. Отражение перехвата...
  4. K

    SOC analyst L1, хочу параллельно изучать Pentest.

    Работаю в SOC analyst L1 , хочу в дальнейшем уйти в Pentest или Red Team, есть кто с опытом кто может курировать в данной теме?
  5. I

    Вакансия Специалист по анализу защищенности внешней и внутренней инфраструктуры

    Уральский центр систем безопасности · Middle · Удалёнка Вилка: 300000 — 350000 Требования Коммерческий опыт тестирования на проникновение и поиска уязвимостей от 3 лет Понимание природы уязвимостей из OWASP Top 10 и умение их эксплуатировать Понимание устройства современных веб-приложений...
  6. javanet

    Soft javanet: self-hosted триаж артефактов и анализ уязвимостей для изолированных контуров (Go + локальный ИИ)

    javanet - это self-hosted (разворачиваемая локально) платформа для статического анализа защищённости и триажа артефактов с поддержкой локального искусственного интеллекта. Для чего она нужна Платформа предназначена для организаций с жёсткими требованиями к изоляции данных (банки, госсектор...
  7. A

    Ищу друзей пентестеров

    Ищу ребят, кто увлекается пентестом, для совместного обучения и общения. Живу на Дальнем Востоке, но готов к онлайн-формату Мой уровень: junior, есть свои проекты (пентест-инструментарий на Python), решаю HTB, знаю OWASP, Linux, сети. Хочется найти единомышленников) Если вы тоже из Хабаровска -...
  8. grizzzer_lsp_men

    DNS как слепая зона Kubernetes: от разведки кластера до туннелирования данных

    Практическое исследование с PoC-лабораторией: как атакующий использует CoreDNS для discovery, exfiltration и C2, как с этим научились бороться, а также что взять себе на заметку, если ты пентестер. TL;DR В дефолтной конфигурации Kubernetes любой скомпрометированный под может: энумерировать...
  9. X

    Статья SoftPro — взлом серверов и последствия.

    Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ конфиденциальной информации (24 млн записей): — Персональные данные (3,5 млн строк): контакты, логины, хэши паролей, ЭЦП-сертификаты, реестры...
  10. codeby_jobs_bot

    Вакансия Пентестер инфраструктуры — ГПМ Цифровые Инновации

    Пентестер инфраструктуры Работодатель: ГПМ Цифровые Инновации Локация: Москва Зарплата: не указана Пентестер инфраструктуры Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Систематический...
  11. codeby_jobs_bot

    Вакансия Старший рекрутер по информационной безопасности / Senior cybersecurity recruiter — BI.ZONE

    Старший рекрутер по информационной безопасности / Senior cybersecurity recruiter Работодатель: BI.ZONE Направление Кибербезопасность Локация: Москва Зарплата: не указана BI.ZONE разрабатывает IT-решения в сфере кибербезопасности: от мобильных приложений до комплексных платформ на основе...
  12. Dzen

    Hackerlab 🔄 Глобальное обновление на HackerLab!

    Мы перебрали платформу почти целиком — от внешнего вида до новых механик. Главное: Новый облик Платформа получила цельный тёмный дизайн. Чище, контрастнее, приятнее для долгих сессий. Уровни и XP Теперь у вас есть уровень. Баллы за решённые задания — это и есть ваш XP: они повышают уровень и...
  13. codeby_jobs_bot

    Вакансия Руководитель направления (Red Team, МАРС) — Сбер

    Руководитель направления (Red Team, МАРС) Работодатель: Сбер Локация: Москва Зарплата: не указана Руководитель направления (Red Team, МАРС) Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: Выполнение внутренних операций по...
  14. delifer

    Writeup Web | Тетрис | HackerLab (WriteUp)

    Название: Тетрис Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/en/categories/web/a5c117da-b8c8-4c0e-9146-37391a47b9e6 Баллы: 500 Reconnaissance Нас встречает окно авторизации, а также кнопки "Забыли пароль?" и "Нет аккаунта? Создать", давайте создадим. После успешной...
  15. xzotique

    Статья Python для форензики: Автоматизация анализа логов и артефактов (Pandas, RegEx)

    Syslog с серверов, Security.evtx с контроллеров домена, логи веб-серверов, дампы сетевого трафика, артефакты файловой системы. Каждый источник говорит на своём языке: один пишет timestamp в формате RFC3164 без года, другой - в ISO8601 с часовым поясом, третий вообще хранит события в бинарном...
  16. xzotique

    Статья Shadow Credentials в деталях

    Давай сразу к делу. Shadow Credentials - это не какой-то там "теневой пароль", как мог бы подумать новичок. Это атака на механизм хранения учётных данных в Active Directory, которая позволяет добавить в атрибут msDS-KeyCredentialLink объекта (пользователя или компьютера) пару ключей, а затем...
  17. xzotique

    Статья Атаки по времени в веб-приложениях

    Сегодня у нас время. Нет, не то время, которое показывают часы на стене офиса, где ты сидишь в позе креветки, ожидая окончания рабочего дня. А время как канал утечки данных. Самый незаметный, самый сладкий и, блин, самый нелюбимый программистами, которые пишут код на коленке. Глава 1. Почему...
  18. xzotique

    Статья Чтение тегов контроллеров через недокументированные функции

    Сегодня о том, как заглянуть в кишки программируемому логическому контроллеру (PLC) без карты местности, то есть без исходного кода, без символов, без подсказок от вендора - голыми руками, через недокументированные функции инженерного софта и протоколов. Зачем это всё? От благородных целей до...
  19. xzotique

    Статья Атаки на Intel ME и AMD PSP

    Сегодня поговорим о том, о чём техноблогеры обычно молчат или пересказывают пресс-релизы Intel и AMD. А именно – о Management Engine (ME) от Intel и Platform Security Processor (PSP) от AMD. Если ты думаешь, что твой компьютер начинается с кнопки включения и заканчивается выключением питания –...
  20. xzotique

    Статья DMA атаки через Thunderbolt USB4

    Тема сегодняшнего разговора - DMA-атаки через Thunderbolt и USB4. А точнее, как при помощи куска железа, пары чипов и прямых рук вытащить дамп оперативной памяти из любой заблокированной системы, которая понадеялась на «безопасность по умолчанию». Мы пройдем путь от физики процесса до...