пентест
Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 192. Разборы, инструменты и практика по информационной безопасности.
-
Soft infoseclab.ru - Услуги аудита и кибербезопасности инфраструктуры
infoseclab.ru - команда практиков в ИБ Работаем с финтехом, производством и госструктурами. Что делаем: Внешний/Внутренний пентест, промышленные сети, Web-приложения, ПентестWi-Fi, Анализ мобильных приложений Безопасная разработка, веб, автоматизация, API, Боты SOC 24/7 , настройка...- infoseclab
- Тема
- active directory incident response osint red teamin soс пентест тестирование на проникновение
- Ответы: 0
- Раздел: Общение и нетворкинг
-
D
Статья DevOps, безопасность данных и автоматизация ритейла: как IT-специалистам находить проекты и проверенных работодателей в 2026 году
Прежде чем говорить об устройстве IT-департаментов ритейла, стоит обозначить общий контекст рынка труда. К 2026 году требования к DevOps-инженерам, специалистам по безопасности и разработчикам заметно усложнились: помимо классического стека (Linux, Git, Docker, CI/CD, Kubernetes, Terraform...- dany-aeo
- Тема
- devops devsecops highload it вакансии kubernetes кибербезопасность пентест поиск работы
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Автоматизация пентест-лаборатории: Vagrant + Ansible
Последний раз, когда я собирал AD-лабораторию вручную - контроллер домена на Server 2022, две рабочих станции Windows 11, Kali в качестве атакующей машины - ушло шесть часов. Через неделю экспериментов с Kerberoasting и relay-атаками стенд превратился в кашу: сломанные GPO, потерянные снапшоты...- Сергей Попов
- Тема
- ansible развёртывание стенда ci/cd для пентест окружения devsecops infrastructure as code иб terraform пентест vagrant пентест лаборатория автоматизация автоматизация пентест лаборатории воспроизводимый стенд домашняя лаборатория пентест лаборатории пентест
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
R
Сообщества по пентесту
Всех приветствую! Можете, пожалуйста, посоветовать сообщества пентестеров, например, ТГ каналы, ДС группы или другие специализированные сайты, где можно будет активно пообщаться с людьми из моей сферы?- R4ssv3t
- Тема
- кибербезопасность пентест сообщества иб
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Как структурировать процесс пентеста? Ищу советы от практиков
Всем привет! Я занимаюсь пентестом уже какое-то время: закончил курсы кодеби, прошел не мало "челленджей" на root-me, проводил пентесты реальных сайтов знакомых(с их разрешения). Имею базу по сетям, линукс, ОВАСП топ 10. Проблема в том, что у меня нет четкой структуры пентеста, я обычно начинаю...- R4ssv3t
- Тема
- oscp workflow инструменты пентест
- Ответы: 9
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
A
Ищем двух перспективных специалистов по информационной безопасности (пентестеров / white hat-хакеров) на постоянную работу.
来自 Codeby 社区的各位好! 我们的团队正在寻找两名有前途的信息安全专家——渗透测试员/白帽黑客——担任全职职位。 工作形式: 全职,100%远程办公。工作时间可灵活调整,以满足您的需求。 🛠 主要任务: 进行全面的安全审计和渗透测试(Web/移动/网络)。 在合法白帽测试框架内搜索和利用漏洞。 准备报告和建议,以消除关键安全问题。 应聘者要求: 具备信息安全方面的经验或成功参与过漏洞赏金计划。 了解 OWASP Top 10 以及绕过安全机制(包括 WAF 和其他安全系统)的方法。 熟练使用专业工具:Burp Suite、Nmap、Metasploit 等。...- augustakissi83
- Тема
- пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
I
Вакансия Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности · Middle · Удалёнка Вилка: 300000 — 350000 Требования Коммерческий опыт тестирования на проникновение и поиска уязвимостей от 3 лет Понимание природы уязвимостей из OWASP Top 10 и умение их эксплуатировать Понимание устройства современных веб-приложений...- inziity
- Тема
- oscp owasp top 10 pentest анализ защищённости вакансия иб пентест пентестер тестирование на проникновение удалённая работа
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Пентестер
Пентестер Работодатель: МТС Локация: Москва Зарплата: не указана Пентестер МТС Москва Опыт: 1–3 года Заработная плата: обсуждается на собеседовании Обязанности Выполнять ручное тестирование на проникновение инфраструктуры Проводить оценку защищённости объектов критической...- codeby_jobs_bot
- Тема
- incident response vulnerability assessment кии мониторинг иб нормативная документация иб пентест реагирование на инциденты средства защиты информации
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
D
Soft Pentool — TUI-инструмент для веб-пентеста на Python
🛡️ Pentool — TUI-инструмент для веб-пентеста на Python ✍️ Автор: Анатолий Каштанов (DoctorX) 🌐 Сайт: pentool.pro 📜 Лицензия: AGPL-3.0 Коллеги, привет. Давно хотел поделиться одной штукой, которую потихоньку пилю в свободное время. Называется Pentool — консольный инструмент для веб-пентеста...- DoctorX
- Тема
- burp burpsuite open-source пентест pentool python python asyncio tui инструмент аналог burp suite безопасность веб-пентест инструменты инструменты пентестера пентест
- Ответы: 1
- Раздел: Ваши разработки
-
Статья Пентест API на Python: автоматизация BurpSuite-подобных проверок через requests и BeautifulSoup
На прошлом проекте по пентесту финтех-платформы мне достался REST API с 340 эндпоинтами. Первые два часа я тупо перебирал user_id в Burp Repeater - копировать запрос, подставить ID, отправить, посмотреть ответ, записать аномалию. К двухсотому запросу глаз замылился настолько, что я пропускал...- Сергей Попов
- Тема
- api beautifulsoup веб-безопасность bola idor проверка owasp api security python requests для пентеста автоматизация пентеста аналог burpsuite на python инструменты пентестера python пентест пентест api на python фаззинг api python
- Ответы: 0
- Раздел: Скрипты и автоматизация
-
B
Заплачу Задание по пентестингу
Всем привет, Я получил задание от моего клиента. Тема: закрытие аккаунта злоумышленника. Причина: клиенту поступили угрозы, его репутации наносится вред, а злоумышленник обещает выложить своё видео в социальную сеть. Ожидаю вашего отзыва, вы также можете оставить сообщение в личку.- Baluchski
- Тема
- задание заказать пентест пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Ищу Наставника/ментора по этичному хакингу/кибербезопасности
Всем привет Мне 13 лет, с прошлого года начал интересоваться кибербезопасностью и этичным хакингом. Сейчас только-только начал изучать всё это всерьёз. Немного знаю пайтон пару команд, могу собрать что-то лёгкое. Хочу развиваться в этичном хакинге и кибербезе, Пока знаю только поверхностно...- xp0nent
- Тема
- linux python кибербезопасность ментор найти наставника наставник обучение пентест этичный хакинг
- Ответы: 2
- Раздел: Общение и нетворкинг
-
Как вы используете ИИ в Pentest-проектах / Vulnerability Assessment?
Всем привет, Кодебаевцы! На дворе уже середина 2026 года и из каждого угла слышно что вот-вот и искусственный интеллект заменит нас. Не думаю, что это когда-нибудь произойдёт в обозримом будущем, но, возможно, это неплохой помощник в рутинных (да и не только) задачках. Коллеги, поделитесь...- TragerSec
- Тема
- vulnerability assessment ии в безопасности ии для пентеста ии-безопасность пентест
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вакансия Пентестер — ГПМ Цифровые Инновации
Пентестер Работодатель: ГПМ Цифровые Инновации Локация: Москва Зарплата: не указана Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Систематический анализ инфраструктуры с целью обнаружения...- codeby_jobs_bot
- Тема
- active directory kerberos lateral movement ldap ntlm red teaming tcp/ip пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья WebSocket Security: тестирование real-time приложений
Введение: WebSocket в современном вебе WebSocket — это протокол связи, обеспечивающий канал двусторонней передачи данных поверх одного соединения TCP. Протокол WS: handshake, frames, opcodes Клиент отправляет HTTP-запрос (метод GET), и в случае успеха сервер возвращает HTTP-ответ с кодом...- delifer
- Тема
- authentication burp-suite cswsh exploitation http idor injections poc web-security websocket веб-безопасность инъекции пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Writeup Pentest Machines | GreenEdge | HackerLab
Название: GreenEdge Категория: Pentest Machines Уровень: средний Ссылка на задание: https://hackerlab.pro/categories/pentest-machines/6b4ece6f-b8e0-43c0-84c7-250cd540bea3 Баллы: 400 Reconnaissance Первое что нас встречает, домашная страница, которая сразу же говорит, какой пользователь на...- delifer
- Тема
- capabilities cmd injection cmd-injection ctf hackerlab linux privilege-escalation python 3.10 writeup пентест
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
U
Вакансия Ищу ментора / Senior Red Teamer (обучение разработке софта)
Обязанности (ваша роль как наставника): Направление обучения на четкую цель: разработка кастомного автоматизированного кода, целевой OSINT (цифровое профилирование) и техники незаметного обхода средств защиты. Обучение написанию автоматизированного и кастомного кода для проектов по имитации...- usere362f3
- Тема
- c/c++ git golang linux osint python red-team инструментарий информационная безопасность карьера-в-иб ментор наставник пентест разработка
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Я заказчик Слова, которые превращаются в рубли. Время писать и зарабатывать!
Актуально на 4 июня 2026 года Есть знания, которыми вы хотите поделиться? Решили crackme? Сделали обзор на утилиты для пентеста? — у нас есть предложение! 🙂 Мы в поисках авторов, которые смогут писать интересные и актуальные статьи для нашего форума на тему: Кибербезопасность Хакерские...- Сергей Попов
- Тема
- codeby заработок на статьях иб-сообщество набор авторов написание статей пентест статьи по кибербезопасности
- Ответы: 2
- Раздел: Карьера в ИБ: вакансии и проекты
-
Writeup Pentest Machine | Письмо | HackerLab (WriteUp)
Название: Письмо Категория: Pentest Machines Уровень: лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/pentest-machines/39f00204-43ec-4f97-81c6-e59f39721c0d Баллы: 300 Reconnaissance Первый делом, когда мы получили IP адресс цели, мы сканируем порты на наличие запущенных служб...- delifer
- Тема
- ctf hackerlab sudo tar tar symlink writeup пентест повышение привилегий эксплуатация уязвимостей
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth
Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...- delifer
- Тема
- bug bounty dns rebinding gopher протокол imdsv2 network policies port scanning via ssrf protocol smuggling rce ssrf wapt облачная безопасность aws пентест эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений