pentest
Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 181. Разборы, инструменты и практика по информационной безопасности.
-
Анонс От HackerLab: 6 лучших инструментов для старта в веб-пентест!
Хочешь защитить свой проект от хакеров, но не знаешь с чего начать? В новой статье на HackerLab.Pro мы разберем 6 лучших инструментов для тестирования безопасности веб-приложений — от автоматизированных сканеров до мощных ручных решений. Узнай, как находить уязвимости до того , как это сделают...- Сергей Попов
- Тема
- codebynet cybersecurity hackerlab nuclei owasp zap pentest веб-безопасность защита от хакеров инструменты пентеста пентест
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
R
Возможно ли получить подписку студента на HTB из России в 2025 году?
Всех приветствую! Рыская информацию про то, как получить подписку студента на HTB (HackTheBox) из России и можно ли вообще, ничего толкового я не нашел. Но нашел тему (на Codeby), где утверждали, что ввиду санкций подписка для студентов из России недоступна. Пора исправлять это заблуждение...- r31m
- Тема
- #htb hackthebox pentest
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Всё о Пентесте и Red Team для новичков в новых реалиях
🔄 Обновлено: 24.06.2026 Пентест: ключевые аспекты, которые стоит знать Пентест (penetration test) - метод оценки безопасности информационных систем путём моделирования реальной атаки злоумышленника. Результат - отчёт с найденными уязвимостями, оценкой рисков и рекомендациями по устранению. Виды...- apache2
- Тема
- codeby ethical hacking infrastructure pentest red team пентест
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
М
Я исполнитель Опытный разработчик на GO 24/7 онлайн
Предоставляю услуги по разработке веб/нативных приложений и модернизации существующих. Опыт более 10 лет в коммерческой разработке. Используемые технологии/языки программирования: Языки: Golang, C++, C#, JavaScript, PHP, HTML5, CSS3 Технологии: Mysqli, PDO, Redis, RabbitMQ, Websocket...- Местный
- Тема
- coder pentest redteam
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
D
Проблема при запуске beef на Debian
При запуске beef следующая проблема(см.фото) , как её решить?- Dmitrykr8374
- Тема
- beef debian 12 pentest
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Фаззинг веб-ресурсов: методология поиска уязвимостей
Цель фаззинга: Предметом интереса являются падения и зависания, нарушения внутренней логики и проверок в коде приложения, утечки памяти, вызванные такими данными на входе. Фаззинг является разновидностью выборочного тестирования (random testing), часто используемого для проверки проблем...- vag4b0nd
- Тема
- burp fuzzing gap katana nuclei pentest web анализ уязвимостей безопасность веб-приложений веб-уязвимости информационная безопасность кибербезопасность тестирование безопасности фаззинг
- Ответы: 8
- Раздел: Облачная безопасность и DevSecOps
-
Статья Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf
Введение Приветствую вас, дорогие читатели! Сегодня мы погрузимся в мир веб-безопасности и рассмотрим одну из наиболее критических уязвимостей — произвольную загрузку файлов, которая может привести к удаленному выполнению кода (RCE). Эта уязвимость представляет серьезную угрозу для...- Nebty
- Тема
- arbitrary file upload ctf ctf writeup pentest php webshell rce standoff365 web aplication pentest
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
М
Проблема Идея для софта на golang
Приветствуем вас, дорогие пентестеры. Подскажите, какого инструмента не хватает на рынке. Хотим написать комьюнити софт (фри) или доработать существующий. Что зайдет веберам, мож автоматизировать что-то нужно.- Местный
- Тема
- golang pentest soft tools
- Ответы: 1
- Раздел: Ваши разработки
-
Проблемы с захватом обратного соединения в Metasploit Meterpreter при использовании мобильного интернета
Приветствую! Уже несколько лет пытаюсь решить проблему с захватом обратного соединения в Metasploit Meterpreter на Kali Linux. Мой ноутбук подключен к интернету через точку доступа от телефона (обычная SIM-карта мобильного оператора). Пробовал множество методов, включая использование Ngrok, VPN...- venboy7
- Тема
- meterpereter nat ngrok pentest
- Ответы: 10
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Hackerlab 👾 Где практиковаться этичному хакингу?
HackerLab предлагает тебе уникальную возможность отточить свои навыки пентеста, решая задачи, приближенные к боевым: Более 50 уязвимых машин на Windows и Linux Более 300 CTF заданий Регулярные обновления Самое отзывчивое комьюнити Огромное количество практики в любой из областей информационной...- Dzen
- Тема
- codebygames ctf pentest информационная безопасность кибербезопасность обучение хакерству пентест платформы для хакинга практика хакинга хакерские навыки этичный хакинг
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Статья Тестирование REST API на безопасность: практический кейс
Приветствую всех читателей форума. Сегодня я буду тестировать инстанс одного интересного приложения под названием "Vampi", любезно предоставленным @szybnev. Приложение включает в себя уязвимости из OWASP API Security Top 10. В статье будут подсвечены такие действия как: - Чрезмерная уязвимость...- vov4ick
- Тема
- api infosec pentest авторизация багбаунти безопасность rest веб-безопасность практический кейс тестирование безопасности уязвимости
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
ROADMAP или ЧЕРЕЗ ТЕРНИ К ЗВЕЗДАМ / ПРОШУ ПОМОЩИ У СТАРШИХ БРАТЬЕВ - ПЕНТЕСТЕРОВ
Всем салют! Прошу помощи старший коллег. Какой примерный план должен быть, чтобы дойти до уровня хорошего пенстера? За ссылки и конкретные примеры заранее спасибо!- QAQA
- Тема
- hacking pentest roadmap через терни к звездам
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
М
Я исполнитель golang разработка приложений
Быстро, дорого, качественно. - парсеры - утилиты для пентеста - доработка/рерайт кода на golang @knightpentest_bot скидывайте тз в телеграм бота и примерный бюджет. Делаем все что не нарушает КИИ РФ- Местный
- Тема
- golang parser pentest
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья RCE через XSS. Пишем эксплойт.
Всем привет. Как-то скучным зимним вечером мне захотелось получить своих персональных CVE. Для этого я стал выбирать CMS, которые хочу потестить и мой выбор пал на CMS Zenario. Почему на эту CMS? Она мало известна, написана на PHP, при этом она постоянно патчится, то есть актуальна. Забегая...- larchik
- Тема
- pentest rce web xss
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
O
Soft DPULSE, или о разработке инструмента для проведения OSINT-исследования домена
Всем читателям - доброго времени суток. В данной теме я расскажу про инструмент DPULSE, который активно разрабатываю на протяжении чуть более чем полугода. За это время я развил инструмент с уровня простой консольной команды по поиску базовой информации до расширенного CLI-приложения, имеющего...- ox1de_zero
- Тема
- osint pentest python интернет-разведка. разведка по открытым источникам тестирование на проникновение
- Ответы: 1
- Раздел: Ваши разработки
-
Статья Исследование безопасности корпоративного портала Bitrix24 через мобильное приложение
Хотел написать заметку по мотивам конкурса, но получилась статья ) И так, имеем веб-приложение - корпоративный портал. В портале тысячи пользователей, все сотрудники организации (или почти все). Внутри портала корпоративные чаты, личные чаты, задачи, планы, такой отечественный аналог Jira и...- larchik
- Тема
- andriod bitrix24 pentest web анализ уязвимостей безопасность битрикс информационная безопасность исследование безопасности корпоративный портал мобильная безопасность мобильное приложение пентест тестирование на проникновение уязвимости веб-приложений
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
Статья Обзор курса Certified Penetration Testing Specialist (CPTS) от HTB Academy
Приветствую, в этой статье я расскажу о курсе и итоговом экзамене HTB CPTS. Надеюсь, что это даст понимание всем, кто собирается проходить курс и сдавать экзамен в будущем. В предыдущей статье я рассказывал о курсе HTB CBBH "Обзор курса Certified Bug Bounty Hunter (CBBH) от HTB Academy"...- whyrus
- Тема
- hackthebox htb pentest red team
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
WebFuzz
Добрый день, сообщество codeby, недавно, при прохождении CTF на tryhackme вроде бы, я подумал, не стоит ли мне сделать свой вебфаззер на манер wfuzz, или ffuf, мне не сильно симпатизирует их реализация, поэтому я решил написать свой. Поэтому представляю вам свою вариацию вебфаззера GitHub -...- base64_32
- Тема
- brute force fuzzing tools pentest pentest tool pentest tools tool web aplication pentest web app hack web application security testing
- Ответы: 4
- Раздел: Арсенал специалиста по ИБ
-
М
Статья Gpt-4.0: помощник пентестера
Приветствую! Раз объявили конкурс статей, то почему бы не поучаствовать. Специально для codeby.net Автор: KnightPentest GPT 4.0 Это очень полезная нейронка для пентестера. В этой статье я продемонстрирую, как ее можно использовать на периметре. Анализируем исходники CMS Наверное каждый из нас...- Местный
- Тема
- gpt gpt-4 openai pentest web автоматизация анализ уязвимостей безопасность искусственный интеллект кибербезопасность пентест
- Ответы: 4
- Раздел: Безопасность веб-приложений
-
М
Как работает авторизация на sonicwall?
Хотел поинтересоваться как работает передача пароля через метод post. digest это и есть мой пароль в md5 + salt? И что будет если я передам вместо md5 обычный текст? Как узнать, как шифруется мой пароль, когда передается через метод post, если нет исходников.- Местный
- Тема
- bruteforce pentest sonicwall
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)