пентест
Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 301. Разборы, инструменты и практика по информационной безопасности.
-
P
Архив Набор команды по пентесту в startup
Здравствуйте. Всвязи с созданием "startup" в европе требуются пентестеры. Имеется тестовое задание. Немного подробнее: Нужно провести пентест трех объектов на территории европы (разрешение имеется) для проверки навыков с предоставлением письменных отчетов. Пишу сразу что за эти тестовые объекты...- Pitpen
- Тема
- пентест работа хакинг
- Ответы: 13
- Раздел: Карьера в ИБ: вакансии и проекты
-
Q
Ищу куратора на диплом :)
Добрый день, заканчиваю среднее специальное образование в области ИБ. Назначили куратора, выбрал тему, с теорией я вроде разобрался, а вот с практикой дела обстоят грустно. Диплом покупать не хочу, хочу получить от этого реальный практический опыт и знания. Ищу того кто будет направлять в...- Qyber
- Тема
- аудит безопасности пентест
- Ответы: 2
- Раздел: Карьера в ИБ: вакансии и проекты
-
Q
Тестирование на проникновение
Всем доброго времени суток. Заканчиваю обучение по специальности инфобез автоматизированных систем. Тема диплома проведение аудита предприятия. Проблема в том, что хочу провести тест на проникновение. Через нессус нашел уязвимости и вот конкретно ту, что на скриншоте хочу заюзать. Зашел в...- Qyber
- Тема
- аудит безопасности пентест
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
J
Железо пентестера
Привет. Стало интересно, как железо пк влияет на работу пентестеров и их програм, нужна ли видеокарта, процессор, и какой от них профит? Как влияют ядра и потоки на работу програм?- jggh
- Тема
- железо компьютер пентест хакинг
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья 10 Критических уязвимостей веб-инфраструктуры: от IDOR до SQL Injection — полное руководство 2025
🔄 Обновлено: 06.07.2026 IDOR-уязвимость: суть, техники эксплуатации и защита IDOR (Insecure Direct Object Reference) - уязвимость, при которой приложение позволяет получить доступ к чужим объектам (записям БД, файлам, операциям), просто подменив идентификатор в запросе, потому что сервер не...- Sergei webware
- Тема
- penetration testing vulnerabilities web application penetration testing пентест пентест web
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
А
Пентестер
#москва #вакансия #пентест Добрый день! ❗ Ищу пентестера/эксперта по ИБ в системный интегратор, более 300 реализованных проектов по разработке и внедрению систем автоматизации и обеспечению ИБ корпоративных систем. ✔Мы ожидаем, что у Вас высшее техническое образование, опыт проведения анализа...- АСТ
- Тема
- pentest пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Скрипт установки инструментов для пентеста Wi-Fi
Пришла мысль что уже множество раз устанавливал инструменты для пентеста вайфая, а всё опциональное для работы скриптов сразу и неупомниш. Поэтому решил собрать необходимое в 1 скрипт. Он установит Airgeddon, Wifite и WiFi-autopwner, а также всё что нужно для их работы. Также добавит в PATH...- Zer0must2b
- Тема
- airgeddon wifi wifi-autopwner wifite пентест
- Ответы: 5
- Раздел: Арсенал специалиста по ИБ
-
A
Ищем реверс-инженеров и пентестеров, от 150к
Наша команда разработчиков ищет реверс-инженеров и пентестеров в Азию на полный рабочий день 🔸 Заработная плата: от 150 000 рублей и выше на руки (в зависимости от квалификации кандидата) 🔸 Для работы в Азии предоставляются командировочные в размере 1500 долларов/месяц. Мы работаем в сфере...- alisanice
- Тема
- вакансия пентест реверс
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
G
Лучшие дистрибутивы для хакинга и пентеста
Вы планируете стать специалистом по безопасности либо уже занимаете должность в сфере ИБ? Может, просто интересуетесь выбранной тематикой? Вам понадобится подходящий дистрибутив Linux, который соответствует поставленным задачам. Найдётся масса Linux-дистрибутивов, которые помогают добиваться...- GunQuest
- Тема
- дистрибутив пентест хакинг
- Ответы: 1
- Раздел: Threat Intel
-
Гостевая статья Сомнительное путешествие от XSS к RCE
Как многие читающие, наверняка, знают, в середине апреля 2019 года была обнаружена уязвимость удаленного выполнения кода в клиенте EA Origin (CVE-2019-11354). О ней и некоторых других багах, @zer0pwn с другом @Daley решили рассказать на страницах своего блога. Отладка Origin Многие...- CYBRED
- Тема
- angular cve origin qtwebengine rce sdk web xss пентест
- Ответы: 2
- Раздел: ПЕРЕРАБОТКА
-
Ищу работу ИБ/пентестером/помощником
Всем привет,ищу работу в сфере ИБ,готов работать бесплатно,цель - обучится,так как опыта мало,занимаюсь самообучением,но очень хочу работать в этой сфере. Могу быть помощником,возьмусь за любую работу в этой сфере. Не много разбираюсь sql,php,html. Практикую CTF на виртуалках и пробую достать...- Rook
- Тема
- кибербезопасность пентест работа
- Ответы: 1
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Пентест Вычислительного Центра (HPC), Атака на захват 710 GH/s мощностей
Executive Summary Исполняя обязанности инженера службы поддержки вычислительного центра (ВЦ), мною были выявлены потенциальные угрозы информационной безопасности объекта. Опасения подкреплялись недавней попыткой физического проникновения на территорию центра элементами этнической преступности и...- b0d
- Тема
- конкурс крипта пентест
- Ответы: 19
- Раздел: Безопасность ИИ и LLM
-
E
Статья Отзыв об usb сетевом адаптере TP-Link TL-WN823N.v-3
Хочу поделиться своим неподкупным мнением по поводу адаптера TP-Link TL-WN823N.v-3 Взял данный свисток 4 часа назад в местном Эльдорадо. Подробное описание девайса оставлю ниже, а пока расскажу про впечатления. С виду очень компактный, некоторые флешки, а может и многие гораздо больше по...- Erbe
- Тема
- linux tp-link tp-link tl-wn823n windows беспроводной сетевой адаптер пентест
- Ответы: 10
- Раздел: Мои статьи
-
Статья Хитрости Unicode и эксплуатация XSS при лимите ввода длиной в 20 символов
Межсайтовый скриптинг (XSS) - одна из самых распространенных уязвимостей, которую можно обнаружить чуть ли не на любом сайте в сети интернет (на некоторых, вроде Google и Amazon, придется хорошо поискать - в этих компаниях работают много разработчиков с большим опытом за плечами). Однако, иногда...- CYBRED
- Тема
- unicode xss межсайтовый скриптинг пентест
- Ответы: 9
- Раздел: Безопасность веб-приложений
-
С чего начинать в пентесте
Я некоторые яп изучил, конечно, не профи, но сойдет. Изучил ос linux. Почитал про структуру интернета, его модели т.д. И всё это лишь для того, чтобы максимально легко было изучать пентестинг, но вот вопрос - с чего, собственно, начать то изучение пентестинга?- Азиз
- Тема
- пентест пентест для начинающих
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вакансии пентестер удалённо
Как удаленно устроиться на работу начинающему пентестеру? Прошел много курсов на тему информационной безопасности(ИБ). Прочитал книги на тему ИБ. Тренировался на сайте hackthebox. Понял, что начальных знаний достаточно, стал брать заказы на фрилансе на услугу аудит безопасности сайта. Но заказов...- ubehebe
- Тема
- вакансии пентест
- Ответы: 21
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Пентест веб-приложений: Роли пользователей. Процесс регистрации и получения аккаунта. Перечисление аккаунтов.
Привет, Codeby! Продолжаем изучать пентест веб-приложений и OWASP Testing Guide. Сегодня поговорим о ролях пользователей, о процессе регистрации и получении аккаунта, а так же об определении имен и аккаунтов пользователей, зарегистрированных в системе. Соответствующий раздел OWASP Testing Guide...- larchik
- Тема
- larchik otg-ident-001 otg-ident-002 otg-ident-003 otg-ident-004 otg-ident-005 owasp owasp testing guide pentest пентест
- Ответы: 3
- Раздел: Мои статьи
-
Recon-ng: Ключ к глубокой киберразведке для профессионалов
🔄 Обновлено: 24.06.2026 Recon-ng: ключевые отличия v5, Marketplace и практические команды Recon-ng - модульный OSINT-фреймворк на Python с интерфейсом в стиле Metasploit, предназначенный исключительно для веб-разведки по открытым источникам. Автор - Tim Tomes (@lanmaster53), лицензия GPLv3...- pp11
- Тема
- framework osint recon recon-framework recon-ng анализ безопасности кибербезопасность киберразведка пентест сбор информации фреймворк этичный хакинг
- Ответы: 9
- Раздел: Threat Intel
-
Статья Укрепите Защиту Веб-Приложений: Полное Руководство по Пентесту
Привет, codeby. В этой статье определим, какие HTTP-методы поддерживаются веб-сервером; узнаем, как метод TRACE связан с атакой XST; определим, включен ли на сервере механизм HSTS; поговорим о кроссдоменной политике и о правах доступа к файлам на сервере. HTTP-методы. Протокол HTTP имеет...- larchik
- Тема
- hsts http методы веб-приложения информационная безопасность кибербезопасность кросс-доменные политики пентест права доступа тестирование безопасности
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Цифровые Следы: Как Невидимые Файлы и Интерфейсы Угрожают Вашей Веб-Защите
Привет, codeby! В данной статье будет рассмотрена тема забытых файлов на сервере, устаревших файлов, бэкапов, временых файлов и тех, которые в принципе не должны быть доступны обычным пользователям из браузера. Рассмотрим угрозы, которые таят эти файлы и способы поиска таких файлов. Так же...- larchik
- Тема
- bruteforce larchik otg-config-004 otg-config-005 owasp owasp testing guide owasp zap pentest администрирование анализ уязвимостей аудит безопасности веб-безопасность веб-приложения забытые файлы защита данных информационная безопасность пентест скрытые файлы
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение