пентест

  1. A

    Ищем двух перспективных специалистов по информационной безопасности (пентестеров / white hat-хакеров) на постоянную работу.

    来自 Codeby 社区的各位好! 我们的团队正在寻找两名有前途的信息安全专家——渗透测试员/白帽黑客——担任全职职位。 工作形式: 全职,100%远程办公。工作时间可灵活调整,以满足您的需求。 🛠 主要任务: 进行全面的安全审计和渗透测试(Web/移动/网络)。 在合法白帽测试框架内搜索和利用漏洞。 准备报告和建议,以消除关键安全问题。 应聘者要求: 具备信息安全方面的经验或成功参与过漏洞赏金计划。 了解 OWASP Top 10 以及绕过安全机制(包括 WAF 和其他安全系统)的方法。 熟练使用专业工具:Burp Suite、Nmap、Metasploit 等。...
  2. I

    Вакансия Специалист по анализу защищенности внешней и внутренней инфраструктуры

    Уральский центр систем безопасности. Аккредитованная IT-компания. Зарплата: 300 000 - 350 000 Задачи: Участие в проектной деятельности по направлению анализа защищености. Тестирование внешней и внутренней ИТ-инфраструктуры. Анализ защищенности веб-приложений. Проведение исследований в области...
  3. codeby_jobs_bot

    Вакансия Пентестер — МТС

    Пентестер Работодатель: МТС Локация: Москва Зарплата: не указана Пентестер МТС Москва Опыт: 1–3 года Заработная плата: обсуждается на собеседовании Обязанности Выполнять ручное тестирование на проникновение инфраструктуры Проводить оценку защищённости объектов критической...
  4. D

    Soft Pentool — TUI-инструмент для веб-пентеста на Python

    🛡️ Pentool — TUI-инструмент для веб-пентеста на Python ✍️ Автор: Анатолий Каштанов (DoctorX) 🌐 Сайт: pentool.pro 📜 Лицензия: AGPL-3.0 Коллеги, привет. Давно хотел поделиться одной штукой, которую потихоньку пилю в свободное время. Называется Pentool — консольный инструмент для веб-пентеста...
  5. Сергей Попов

    Статья Пентест API на Python: автоматизация BurpSuite-подобных проверок через requests и BeautifulSoup

    На прошлом проекте по пентесту финтех-платформы мне достался REST API с 340 эндпоинтами. Первые два часа я тупо перебирал user_id в Burp Repeater - копировать запрос, подставить ID, отправить, посмотреть ответ, записать аномалию. К двухсотому запросу глаз замылился настолько, что я пропускал...
  6. B

    Заплачу Задание по пентестингу

    Всем привет, Я получил задание от моего клиента. Тема: закрытие аккаунта злоумышленника. Причина: клиенту поступили угрозы, его репутации наносится вред, а злоумышленник обещает выложить своё видео в социальную сеть. Ожидаю вашего отзыва, вы также можете оставить сообщение в личку.
  7. xp0nent

    Ищу Наставника/ментора по этичному хакингу/кибербезопасности

    Всем привет Мне 13 лет, с прошлого года начал интересоваться кибербезопасностью и этичным хакингом. Сейчас только-только начал изучать всё это всерьёз. Немного знаю пайтон пару команд, могу собрать что-то лёгкое. Хочу развиваться в этичном хакинге и кибербезе, Пока знаю только поверхностно...
  8. TragerSec

    Как вы используете ИИ в Pentest-проектах / Vulnerability Assessment?

    Всем привет, Кодебаевцы! На дворе уже середина 2026 года и из каждого угла слышно что вот-вот и искусственный интеллект заменит нас. Не думаю, что это когда-нибудь произойдёт в обозримом будущем, но, возможно, это неплохой помощник в рутинных (да и не только) задачках. Коллеги, поделитесь...
  9. codeby_jobs_bot

    Вакансия Пентестер — ГПМ Цифровые Инновации

    Пентестер Работодатель: ГПМ Цифровые Инновации Локация: Москва Зарплата: не указана Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Систематический анализ инфраструктуры с целью обнаружения...
  10. delifer

    Статья WebSocket Security: тестирование real-time приложений

    Введение: WebSocket в современном вебе WebSocket — это протокол связи, обеспечивающий канал двусторонней передачи данных поверх одного соединения TCP. Протокол WS: handshake, frames, opcodes Клиент отправляет HTTP-запрос (метод GET), и в случае успеха сервер возвращает HTTP-ответ с кодом...
  11. delifer

    Writeup Pentest Machines | GreenEdge | HackerLab

    Название: GreenEdge Категория: Pentest Machines Уровень: средний Ссылка на задание: https://hackerlab.pro/categories/pentest-machines/6b4ece6f-b8e0-43c0-84c7-250cd540bea3 Баллы: 400 Reconnaissance Первое что нас встречает, домашная страница, которая сразу же говорит, какой пользователь на...
  12. U

    Вакансия Ищу ментора / Senior Red Teamer (обучение разработке софта)

    Обязанности (ваша роль как наставника): Направление обучения на четкую цель: разработка кастомного автоматизированного кода, целевой OSINT (цифровое профилирование) и техники незаметного обхода средств защиты. Обучение написанию автоматизированного и кастомного кода для проектов по имитации...
  13. Сергей Попов

    Я заказчик Слова, которые превращаются в рубли. Время писать и зарабатывать!

    Актуально на 4 июня 2026 года Есть знания, которыми вы хотите поделиться? Решили crackme? Сделали обзор на утилиты для пентеста? — у нас есть предложение! 🙂 Мы в поисках авторов, которые смогут писать интересные и актуальные статьи для нашего форума на тему: Кибербезопасность Хакерские...
  14. delifer

    Writeup Pentest Machine | Письмо | HackerLab (WriteUp)

    Название: Письмо Категория: Pentest Machines Уровень: лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/pentest-machines/39f00204-43ec-4f97-81c6-e59f39721c0d Баллы: 300 Reconnaissance Первый делом, когда мы получили IP адресс цели, мы сканируем порты на наличие запущенных служб...
  15. delifer

    Статья SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

    Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...
  16. Сергей Попов

    Hackerlab Неделя 1: Кто там? - port scan и banner grabbing на nmap

    Старт серии: понедельник, 1 июня 20:00. Дедлайн недели: воскресенье, 7 июня, 23:59 МСК. Первая неделя месячного марафона «Сетевая разведка за 30 дней». Recon начинается со стука. Прежде чем эксплуатировать что-либо, нужно знать: какие порты открыты, что за сервисы там сидят, какие версии. На...
  17. D

    Вакансия Ищу пентестера в команду

    Ищу WEB-пентестера для сотрудничества и работы в команде. Возможен как постоянный формат, так и подработка под отдельные задачи. Основной уклон — проверка безопасности сайтов: корпоративные сайты, веб-сервисы, личные кабинеты, формы, админ-панели, CMS, пользовательские сценарии и связанные с...
  18. Zzzzhack

    Вакансия Pentester / Red Team Operator — Санкт-Петербург

    🔎 Pentester / Red Team Operator 📍 Санкт-Петербург, офис — станция метро Новочеркасская (удалёнка не рассматривается) 💼 График 5/2, оформление по ТК РФ 💰 По итогам собеседования — потолка нет, всё зависит от опыта и навыков Мы — команда из Санкт-Петербурга, расширяем направление offensive...
  19. Sergei webware

    Статья Уязвимости десериализации: эксплуатация через ysoserial, phpggc и построение gadget chain

    Когда я впервые столкнулся с десериализацией на пентесте, это выглядело как магия: непонятный blob в cookie, утилита ysoserial, и через полминуты - reverse shell на WebLogic. Потом я потратил три вечера, чтобы понять, почему это сработало и как подобрать правильную gadget chain для...
  20. Сергей Попов

    Статья IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат

    Одна подмена параметра в API-запросе - и ты читаешь чужие паспортные данные, скачиваешь чужие документы или переназначаешь чужой проект на свой аккаунт. IDOR уязвимость - пожалуй, самый недооценённый класс проблем в bug bounty. Автоматические сканеры её не ловят, WAF не блокирует, а разработчики...