pentest
Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 181. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Стажёр в команду по анализу защищённости — Лаборатория Касперского
Стажёр в команду по анализу защищённости Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана Стажёр в группу анализа защищённости Компания: «Лаборатория Касперского» Локация: Москва Направление: Pentest / Red Team Формат: стажировка Задачи: Проводить анализ...- codeby_jobs_bot
- Тема
- burp suite pro mitre att&ck owasp wstg pentest ptes python red team эксплойты
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Резюме Исследователь безопасности ПО (Пентест и валидация срабатываний исходного кода)
Middle · опыт 3 года в исследовании безопасности ПО · Удалёнка · Полная · Любая Желаемая вилка: 80000-120000 Навыки: #Burp Suite #OWASP Zap #Nmap #Nessus #OpenVAS #Metasploit Framework #Netcat #Gobuster #Subfinder #Dirsearch #ffuf #DefectDojo #Coverity Static Analysis Контакт: Telegram...- Heltor
- Тема
- appsec pentest pwn
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Пентест Android-устройств с помощью Metasploit в 2026 году
Что вас ждёт в статье: Введение 1. Как устроена безопасность Android 2. Установка и настройка Metasploit 2.1. Установка фреймворка 2.2. Первичный запуск программы 3. Разведка сети 4. Создаем бэкдор под Android и обходим защиту 4.1. Генерация APK через Msfvenom 4.2. Отражение перехвата...- Михаил Гудилин
- Тема
- android android security apk-файл google play защита meterpreter msfvenom pentest reverse tcp пентест мобильных
- Ответы: 0
- Раздел: Мобильная безопасность
-
K
SOC analyst L1, хочу параллельно изучать Pentest.
Работаю в SOC analyst L1 , хочу в дальнейшем уйти в Pentest или Red Team, есть кто с опытом кто может курировать в данной теме?- kodyber
- Тема
- pentest red team
- Ответы: 0
- Раздел: Общение и нетворкинг
-
I
Вакансия Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности · Middle · Удалёнка Вилка: 300000 — 350000 Требования Коммерческий опыт тестирования на проникновение и поиска уязвимостей от 3 лет Понимание природы уязвимостей из OWASP Top 10 и умение их эксплуатировать Понимание устройства современных веб-приложений...- inziity
- Тема
- oscp owasp top 10 pentest анализ защищённости вакансия иб пентест пентестер тестирование на проникновение удалённая работа
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Soft javanet: self-hosted триаж артефактов и анализ уязвимостей для изолированных контуров (Go + локальный ИИ)
javanet - это self-hosted (разворачиваемая локально) платформа для статического анализа защищённости и триажа артефактов с поддержкой локального искусственного интеллекта. Для чего она нужна Платформа предназначена для организаций с жёсткими требованиями к изоляции данных (банки, госсектор...- javanet
- Тема
- pentest
- Ответы: 6
- Раздел: Ваши разработки
-
A
Ищу друзей пентестеров
Ищу ребят, кто увлекается пентестом, для совместного обучения и общения. Живу на Дальнем Востоке, но готов к онлайн-формату Мой уровень: junior, есть свои проекты (пентест-инструментарий на Python), решаю HTB, знаю OWASP, Linux, сети. Хочется найти единомышленников) Если вы тоже из Хабаровска -...- Aimal
- Тема
- friends linux pentest
- Ответы: 9
- Раздел: Общение и нетворкинг
-
DNS как слепая зона Kubernetes: от разведки кластера до туннелирования данных
Практическое исследование с PoC-лабораторией: как атакующий использует CoreDNS для discovery, exfiltration и C2, как с этим научились бороться, а также что взять себе на заметку, если ты пентестер. TL;DR В дефолтной конфигурации Kubernetes любой скомпрометированный под может: энумерировать...- grizzzer_lsp_men
- Тема
- coredns ctf devops dns kubernetes kubernetes pentest pentest tunneling сетевые технологии
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
X
Статья SoftPro — взлом серверов и последствия.
Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ конфиденциальной информации (24 млн записей): — Персональные данные (3,5 млн строк): контакты, логины, хэши паролей, ЭЦП-сертификаты, реестры...- XSSF
- Тема
- hacking itarmyru pentest softpro гис-данные кибератака персональные данные утечка данных шифрование серверов
- Ответы: 1
- Раздел: Threat Intel
-
Вакансия Пентестер инфраструктуры — ГПМ Цифровые Инновации
Пентестер инфраструктуры Работодатель: ГПМ Цифровые Инновации Локация: Москва Зарплата: не указана Пентестер инфраструктуры Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Систематический...- codeby_jobs_bot
- Тема
- active directory kerberos lateral movement ldap ntlm pentest red teaming tcp/ip
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия Старший рекрутер по информационной безопасности / Senior cybersecurity recruiter — BI.ZONE
Старший рекрутер по информационной безопасности / Senior cybersecurity recruiter Работодатель: BI.ZONE Направление Кибербезопасность Локация: Москва Зарплата: не указана BI.ZONE разрабатывает IT-решения в сфере кибербезопасности: от мобильных приложений до комплексных платформ на основе...- codeby_jobs_bot
- Тема
- boolean search executive search pentest soc x-ray аналитика подбора
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Hackerlab 🔄 Глобальное обновление на HackerLab!
Мы перебрали платформу почти целиком — от внешнего вида до новых механик. Главное: Новый облик Платформа получила цельный тёмный дизайн. Чище, контрастнее, приятнее для долгих сессий. Уровни и XP Теперь у вас есть уровень. Баллы за решённые задания — это и есть ваш XP: они повышают уровень и...- Dzen
- Тема
- ctf hackerlab pentest update
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Вакансия Руководитель направления (Red Team, МАРС) — Сбер
Руководитель направления (Red Team, МАРС) Работодатель: Сбер Локация: Москва Зарплата: не указана Руководитель направления (Red Team, МАРС) Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: Выполнение внутренних операций по...- codeby_jobs_bot
- Тема
- active directory ai/llm bash mitre att&ck owasp pentest python red team
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Writeup Web | Тетрис | HackerLab (WriteUp)
Название: Тетрис Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/en/categories/web/a5c117da-b8c8-4c0e-9146-37391a47b9e6 Баллы: 500 Reconnaissance Нас встречает окно авторизации, а также кнопки "Забыли пароль?" и "Нет аккаунта? Создать", давайте создадим. После успешной...- delifer
- Тема
- ctf hackerlab pentest python token writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Python для форензики: Автоматизация анализа логов и артефактов (Pandas, RegEx)
Syslog с серверов, Security.evtx с контроллеров домена, логи веб-серверов, дампы сетевого трафика, артефакты файловой системы. Каждый источник говорит на своём языке: один пишет timestamp в формате RFC3164 без года, другой - в ISO8601 с часовым поясом, третий вообще хранит события в бинарном...- xzotique
- Тема
- incident response automation infosec log normalization pandas log analysis pentest python forensics regex dfir timeline analysis взлом информационная безопасность
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Shadow Credentials в деталях
Давай сразу к делу. Shadow Credentials - это не какой-то там "теневой пароль", как мог бы подумать новичок. Это атака на механизм хранения учётных данных в Active Directory, которая позволяет добавить в атрибут msDS-KeyCredentialLink объекта (пользователя или компьютера) пару ключей, а затем...- xzotique
- Тема
- infosec pentest shadow credentials взлом информационная безопасность
- Ответы: 1
- Раздел: Мобильная безопасность
-
Статья Атаки по времени в веб-приложениях
Сегодня у нас время. Нет, не то время, которое показывают часы на стене офиса, где ты сидишь в позе креветки, ожидая окончания рабочего дня. А время как канал утечки данных. Самый незаметный, самый сладкий и, блин, самый нелюбимый программистами, которые пишут код на коленке. Глава 1. Почему...- xzotique
- Тема
- infosec pentest безопасность данных взлом защита кода информационная безопасность сравнение строк тайминговые атаки уязвимости хакерские атаки
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Чтение тегов контроллеров через недокументированные функции
Сегодня о том, как заглянуть в кишки программируемому логическому контроллеру (PLC) без карты местности, то есть без исходного кода, без символов, без подсказок от вендора - голыми руками, через недокументированные функции инженерного софта и протоколов. Зачем это всё? От благородных целей до...- xzotique
- Тема
- infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки на Intel ME и AMD PSP
Сегодня поговорим о том, о чём техноблогеры обычно молчат или пересказывают пресс-релизы Intel и AMD. А именно – о Management Engine (ME) от Intel и Platform Security Processor (PSP) от AMD. Если ты думаешь, что твой компьютер начинается с кнопки включения и заканчивается выключением питания –...- xzotique
- Тема
- amd bios infosec intel pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья DMA атаки через Thunderbolt USB4
Тема сегодняшнего разговора - DMA-атаки через Thunderbolt и USB4. А точнее, как при помощи куска железа, пары чипов и прямых рук вытащить дамп оперативной памяти из любой заблокированной системы, которая понадеялась на «безопасность по умолчанию». Мы пройдем путь от физики процесса до...- xzotique
- Тема
- dma infosec pentest thunderbolt usb взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг