пентест

Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 192. Разборы, инструменты и практика по информационной безопасности.
  1. infoseclab

    Soft infoseclab.ru - Услуги аудита и кибербезопасности инфраструктуры

    infoseclab.ru - команда практиков в ИБ Работаем с финтехом, производством и госструктурами. Что делаем: Внешний/Внутренний пентест, промышленные сети, Web-приложения, ПентестWi-Fi, Анализ мобильных приложений Безопасная разработка, веб, автоматизация, API, Боты SOC 24/7 , настройка...
  2. D

    Статья DevOps, безопасность данных и автоматизация ритейла: как IT-специалистам находить проекты и проверенных работодателей в 2026 году

    Прежде чем говорить об устройстве IT-департаментов ритейла, стоит обозначить общий контекст рынка труда. К 2026 году требования к DevOps-инженерам, специалистам по безопасности и разработчикам заметно усложнились: помимо классического стека (Linux, Git, Docker, CI/CD, Kubernetes, Terraform...
  3. Сергей Попов

    Статья Автоматизация пентест-лаборатории: Vagrant + Ansible

    Последний раз, когда я собирал AD-лабораторию вручную - контроллер домена на Server 2022, две рабочих станции Windows 11, Kali в качестве атакующей машины - ушло шесть часов. Через неделю экспериментов с Kerberoasting и relay-атаками стенд превратился в кашу: сломанные GPO, потерянные снапшоты...
  4. R

    Сообщества по пентесту

    Всех приветствую! Можете, пожалуйста, посоветовать сообщества пентестеров, например, ТГ каналы, ДС группы или другие специализированные сайты, где можно будет активно пообщаться с людьми из моей сферы?
  5. R

    Как структурировать процесс пентеста? Ищу советы от практиков

    Всем привет! Я занимаюсь пентестом уже какое-то время: закончил курсы кодеби, прошел не мало "челленджей" на root-me, проводил пентесты реальных сайтов знакомых(с их разрешения). Имею базу по сетям, линукс, ОВАСП топ 10. Проблема в том, что у меня нет четкой структуры пентеста, я обычно начинаю...
  6. A

    Ищем двух перспективных специалистов по информационной безопасности (пентестеров / white hat-хакеров) на постоянную работу.

    来自 Codeby 社区的各位好! 我们的团队正在寻找两名有前途的信息安全专家——渗透测试员/白帽黑客——担任全职职位。 工作形式: 全职,100%远程办公。工作时间可灵活调整,以满足您的需求。 🛠 主要任务: 进行全面的安全审计和渗透测试(Web/移动/网络)。 在合法白帽测试框架内搜索和利用漏洞。 准备报告和建议,以消除关键安全问题。 应聘者要求: 具备信息安全方面的经验或成功参与过漏洞赏金计划。 了解 OWASP Top 10 以及绕过安全机制(包括 WAF 和其他安全系统)的方法。 熟练使用专业工具:Burp Suite、Nmap、Metasploit 等。...
  7. I

    Вакансия Специалист по анализу защищенности внешней и внутренней инфраструктуры

    Уральский центр систем безопасности · Middle · Удалёнка Вилка: 300000 — 350000 Требования Коммерческий опыт тестирования на проникновение и поиска уязвимостей от 3 лет Понимание природы уязвимостей из OWASP Top 10 и умение их эксплуатировать Понимание устройства современных веб-приложений...
  8. codeby_jobs_bot

    Архив [Архив] Пентестер

    Пентестер Работодатель: МТС Локация: Москва Зарплата: не указана Пентестер МТС Москва Опыт: 1–3 года Заработная плата: обсуждается на собеседовании Обязанности Выполнять ручное тестирование на проникновение инфраструктуры Проводить оценку защищённости объектов критической...
  9. D

    Soft Pentool — TUI-инструмент для веб-пентеста на Python

    🛡️ Pentool — TUI-инструмент для веб-пентеста на Python ✍️ Автор: Анатолий Каштанов (DoctorX) 🌐 Сайт: pentool.pro 📜 Лицензия: AGPL-3.0 Коллеги, привет. Давно хотел поделиться одной штукой, которую потихоньку пилю в свободное время. Называется Pentool — консольный инструмент для веб-пентеста...
  10. Сергей Попов

    Статья Пентест API на Python: автоматизация BurpSuite-подобных проверок через requests и BeautifulSoup

    На прошлом проекте по пентесту финтех-платформы мне достался REST API с 340 эндпоинтами. Первые два часа я тупо перебирал user_id в Burp Repeater - копировать запрос, подставить ID, отправить, посмотреть ответ, записать аномалию. К двухсотому запросу глаз замылился настолько, что я пропускал...
  11. B

    Заплачу Задание по пентестингу

    Всем привет, Я получил задание от моего клиента. Тема: закрытие аккаунта злоумышленника. Причина: клиенту поступили угрозы, его репутации наносится вред, а злоумышленник обещает выложить своё видео в социальную сеть. Ожидаю вашего отзыва, вы также можете оставить сообщение в личку.
  12. xp0nent

    Ищу Наставника/ментора по этичному хакингу/кибербезопасности

    Всем привет Мне 13 лет, с прошлого года начал интересоваться кибербезопасностью и этичным хакингом. Сейчас только-только начал изучать всё это всерьёз. Немного знаю пайтон пару команд, могу собрать что-то лёгкое. Хочу развиваться в этичном хакинге и кибербезе, Пока знаю только поверхностно...
  13. TragerSec

    Как вы используете ИИ в Pentest-проектах / Vulnerability Assessment?

    Всем привет, Кодебаевцы! На дворе уже середина 2026 года и из каждого угла слышно что вот-вот и искусственный интеллект заменит нас. Не думаю, что это когда-нибудь произойдёт в обозримом будущем, но, возможно, это неплохой помощник в рутинных (да и не только) задачках. Коллеги, поделитесь...
  14. codeby_jobs_bot

    Вакансия Пентестер — ГПМ Цифровые Инновации

    Пентестер Работодатель: ГПМ Цифровые Инновации Локация: Москва Зарплата: не указана Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Систематический анализ инфраструктуры с целью обнаружения...
  15. delifer

    Статья WebSocket Security: тестирование real-time приложений

    Введение: WebSocket в современном вебе WebSocket — это протокол связи, обеспечивающий канал двусторонней передачи данных поверх одного соединения TCP. Протокол WS: handshake, frames, opcodes Клиент отправляет HTTP-запрос (метод GET), и в случае успеха сервер возвращает HTTP-ответ с кодом...
  16. delifer

    Writeup Pentest Machines | GreenEdge | HackerLab

    Название: GreenEdge Категория: Pentest Machines Уровень: средний Ссылка на задание: https://hackerlab.pro/categories/pentest-machines/6b4ece6f-b8e0-43c0-84c7-250cd540bea3 Баллы: 400 Reconnaissance Первое что нас встречает, домашная страница, которая сразу же говорит, какой пользователь на...
  17. U

    Вакансия Ищу ментора / Senior Red Teamer (обучение разработке софта)

    Обязанности (ваша роль как наставника): Направление обучения на четкую цель: разработка кастомного автоматизированного кода, целевой OSINT (цифровое профилирование) и техники незаметного обхода средств защиты. Обучение написанию автоматизированного и кастомного кода для проектов по имитации...
  18. Сергей Попов

    Я заказчик Слова, которые превращаются в рубли. Время писать и зарабатывать!

    Актуально на 4 июня 2026 года Есть знания, которыми вы хотите поделиться? Решили crackme? Сделали обзор на утилиты для пентеста? — у нас есть предложение! 🙂 Мы в поисках авторов, которые смогут писать интересные и актуальные статьи для нашего форума на тему: Кибербезопасность Хакерские...
  19. delifer

    Writeup Pentest Machine | Письмо | HackerLab (WriteUp)

    Название: Письмо Категория: Pentest Machines Уровень: лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/pentest-machines/39f00204-43ec-4f97-81c6-e59f39721c0d Баллы: 300 Reconnaissance Первый делом, когда мы получили IP адресс цели, мы сканируем порты на наличие запущенных служб...
  20. delifer

    Статья SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

    Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...