пентест
Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 192. Разборы, инструменты и практика по информационной безопасности.
-
Статья SpiderFoot: полное руководство по OSINT-инструменту для автоматизированной разведки [2025]
🔄 Обновлено: 24.06.2026 Типы целей и CLI-справка SpiderFoot 4.0 SpiderFoot принимает на вход не только домены и IP - полный список поддерживаемых целей: IP-адрес, домен/поддомен, хостнейм, подсеть (CIDR), ASN, e-mail, телефон, имя пользователя, имя человека, Bitcoin/Ethereum-адрес. Это важно...- qwerty120
- Тема
- kali linux open source opsec osint osint инструменты pentest spiderfoot spiderfoot tutorial spiderfoot vs maltego spiderfoot как пользоваться spiderfoot установка threat intelligence автоматизация автоматизация osint гайд инструменты кибербезопасность пентест разведка сбор данных
- Ответы: 4
- Раздел: OSINT и Форензика
-
Статья Автоматизация OSINT через Censys API: Практическое руководство с готовыми скриптами
Как я нашел 47 забытых staging-серверов крупной компании за 3 минуты ⚠️ ВАЖНО: Этот кейс приводится исключительно в образовательных целях. Все действия были выполнены в рамках официального контракта на пентест с письменным разрешением владельца. Несанкционированное сканирование чужой...- qwerty120
- Тема
- api censys osint recon shodan гайд инструменты кибербезопасность пентест поиск уязвимостей разведка сбор информации
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Дорожная карта пентестера в 2025 году: реальный путь от нуля до профи
Готов ворваться в мир этичного хакинга в 2025-м? Забудь о сухой теории. Вот живая дорожная карта для тех, кто хочет стать пентестером с нуля и не потеряться на этом пути. Погнали! Введение: кто такой пентестер и почему это твое? Если коротко, пентестер (или специалист по тестированию на...- Сергей Попов
- Тема
- active directory cloud security ejpt oscp pnpt python дорожная карта информационная безопасность карьера в иб обучение с нуля пентест тестирование на проникновение этичный хакинг
- Ответы: 4
- Раздел: Codeby Academy: курсы и сертификации
-
Codeby.net: Наше сообщество — наша сила. Давайте покажем это миру!
Приветствую, друзья, коллеги, единомышленники и все, кто связал свою профессиональную или личную жизнь с увлекательным миром кибербезопасности! Я основатель Codeby.net, и обращаюсь к каждому из вас с одним очень важным вопросом. Задумывались ли вы когда-нибудь, что делает Codeby.net не просто...- Сергей Попов
- Тема
- codeby codeby.net безопасность кибербезопасность нетворкинг отзывы пентест сообщество форум этичный хакинг яндекс яндекс браузер
- Ответы: 1
- Раздел: Мобильная безопасность
-
Статья Фильтр информационного шума: как выбрать нишу и успевать за важным в безопасности
В мире информационной безопасности существует огромный поток данных: каждый день появляются новые уязвимости, угрозы, решения и нововведения в технологиях. Для профессионалов это как двусторонний меч: — с одной стороны, важная информация помогает оставаться на гребне волны, с другой — из-за...- Luxkerr
- Тема
- cve mitre att&ck выбор ниши защита данных информационная безопасность информационный шум мониторинг угроз пентест профессиональный рост фильтрация новостей
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Подготовка к OSCP: ваш пошаговый план успеха и лайфхаки для сертификации пентестера
Вы мечтаете стать сертифицированным пентестером, но OSCP кажется неприступной вершиной, окутанной легендами о "Try Harder"? Не переживайте! Это не просто экзамен, это путь к глубокому пониманию пентеста, который изменит ваш подход к решению задач. В этой статье мы пошагово разберем, как...- Сергей Попов
- Тема
- offensive security oscp try harder карьера кибербезопасность обучение пентест план обучения подготовка к oscp практическая безопасность сертификация экзамен этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
W
Что можете сказать про эту книгу
Подскажите пожалуйста, что думаете на счет книги Kali Linux: библия пентестера автора Гас Хаваджа, наткнулся на нее и думаю стоит ли к прочтению. Если есть более лучшие альтернативы книг, то буду рад вашим предложениям. Давно интересуюсь тематикой инфобеза, но моя проблема в том что при изучении...- WolArt
- Тема
- kali linix инфобез книги обучение пентест
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Как этично освоить кибербезопасность и не попасть под статью УК РФ
"Я просто учусь взламывать — неужели за это могут посадить в России?" Если этот вопрос не даёт вам спать по ночам, выдохните. Давайте разберёмся, где проходит грань между любопытством и преступлением в мире информационной безопасности, особенно в контексте российского законодательства. Введение...- Сергей Попов
- Тема
- bug bounty ctf домашняя лаборатория закон рф информационная безопасность карьера иб кибербезопасность обучение иб ответственное раскрытие пентест статья 272 ук рф этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья От теории к практике: как студенту применить знания по безопасности в реальных задачах
Хочешь, чтобы твои знания по кибербезопасности стали твоим преимуществом на рынке труда? Мы расскажем, как студенту научиться применять передовые практики для анализа защищенности (например, в случае XSS) и обеспечения надежности систем (таких как SQL-базы данных). Узнай, какие практические...- Luxkerr
- Тема
- ctf безопасность веб-приложений защита данных информационная безопасность лабораторные работы пентест практика проекты по безопасности тестирование на проникновение. уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как подготовиться к своему первому CTF: пошаговый план для новичков
CTF - что это и зачем участвовать CTF (Capture The Flag) - соревнования по кибербезопасности, где участники решают прикладные задачи на взлом и защиту, чтобы найти скрытые строки-флаги. Формат зародился в 1993 году на конференции DEF CON в Лас-Вегасе и с тех пор стал основным способом...- Сергей Попов
- Тема
- ctf задачи ctf информационная безопасность кибербезопасность новички обучение пентест подготовка к ctf практика соревнования
- Ответы: 3
- Раздел: Codeby Academy: курсы и сертификации
-
Статья DevOps для пентестера: Почему без этих навыков вас скоро уволят
Ваша карьера в кибербезопасности стоит на месте? Узнайте, как DevOps-навыки станут вашим секретным оружием для прорыва! Вы, вероятно, замечали в вакансиях для специалистов по информационной безопасности такие требования, как знание DevOps, Docker или даже Kubernetes. Нужны ли пентестерам и...- Сергей Попов
- Тема
- devops devsecops docker kubernetes must-have безопасность карьера кибербезопасность обучение пентест прорыв секреты тренды иб успешная карьера хакинг
- Ответы: 1
- Раздел: Облачная безопасность и DevSecOps
-
Статья Лайфхаки командной строки для пентестера: ускоряем работу с grep, awk и bash
Работа в терминале — не каторга. Несколько трюков с grep, awk, пайпами и алиасами превратят вашу командную строку в инструмент настоящего этичного хакера. Современный информационный мир пентеста требует минимальной потери времени. Однако работа в терминале часто напоминает тягостную рутину...- Сергей Попов
- Тема
- awk bash cli grep linux nmap автоматизация кибербезопасность командная строка лайфхаки пентест скрипты терминал хакинг этичный хакер
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Автоматизация для хакера: как ускорить рутинные задачи пентеста своими скриптами
Пентест — это не просто покликать по клавишам и почувствовать себя хакером из голливудских фильмов. Это серьёзная работа, где куча времени уходит на рутину: сканирование сетей, перебор паролей, анализ веб-приложений или копание в открытых данных (OSINT). Эти задачи, хоть и важные, порой доводят...- Luxkerr
- Тема
- bash hacking pentesting powerpentest python автоматизация багбаунти инструменты инфосек мониторинг пентест рутины скрипты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Этичный хакинг без риска: как практиковаться легально и безопасно для себя и чужих данных
Мечтаете освоить этичный хакинг, но опасаетесь юридических подводных камней? Вы не одиноки! Многих начинающих специалистов пугает мысль о том, где заканчивается исследование и начинается нарушение закона. Хорошие новости: существует множество легальных и безопасных путей для оттачивания своих...- Сергей Попов
- Тема
- bug bounty capture the flag codeby ctf cybersecurity hackerlab багбаунти безопасная практика виртуальная лаборатория как стать хакером кибербезопасность обучение кибербезопасности пентест тестирование на проникновение уязвимости хакинг легально этика хакинга этичный хакер этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Геймификация на уроках ИБ: как использовать CTF и практические задания, чтобы увлечь студентов
Заставить студента слушать — сложно. Заставить играть — легко. А что если обучение ИБ станет игрой, в которую невозможно не вовлечься? Забудьте про скучные теоретические слайды. Настоящее понимание приходит, когда студент сам взламывает, защищает и анализирует — и всё это в формате...- Luxkerr
- Тема
- безопасная среда для обучения виртуальные лаборатории киберигры обучение иб обучение информационной безопасности пентест практическое обучение иб реальная практика иб симуляции атак
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как обучаться информационной безопасности на практике: гид по CTF-платформам
Теория в учебниках по кибербезопасности устаревает быстрее, чем вы успеваете дочитать главу. Хотите научиться отражать реальные атаки? CTF — ваш полигон, где задачи пишутся хакерами, а решения проверяются практикой, а не тестами. Информационная безопасность — дисциплина, где навыки решают всё...- Сергей Попов
- Тема
- ctf hackerlab hackthebox htb kali linux tryhackme гайд для новичков информационная безопасность кибербезопасность обучение пентест практика
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Я заказчик Пентест сети/сервера
Есть одна простая задача: Имеется маленькая конторка, Интернет <> какой то свисток в роли роутера <> сервер сервер на windows , на сервере 1С Надо: с интернета попробовать попасть внутрь. (желание заказчика). Ну все документировать, оформить отчет (с рекомендациями). Контора не богатая, по...- hitman20
- Тема
- пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Анонс ▶️ БЕСПЛАТНЫЙ ВЕБИНАР: «C2-серверы: как хакеры управляют взломанными системами»
🚨 ВНИМАНИЕ: Хакеры уже используют C2-серверы для полного контроля над системами. Вы готовы понять, как это работает? Дата: 29 мая, 19:00 МСК | Формат: Онлайн Этот вебинар для тех, кто: Хочет разобраться в принципах работы C2-фреймворков (Sliver, Covenant) Мечтает научиться тестировать сети...- Сергей Попов
- Тема
- active directory apt-группы c2-серверы безопасность вебинар пентест тестирование сетей хакерские техники
- Ответы: 0
- Раздел: Threat Intel
-
Статья Практическое руководство по эксплуатации уязвимости SQL Injection: от теории до реального кейса
Введение SQL Injection — одна из самых опасных и распространённых уязвимостей в веб-приложениях. Несмотря на то, что о ней говорят уже больше 20 лет, до сих пор тысячи сайтов остаются уязвимыми. В этой статье мы разберём: Как работает SQL-инъекция на примере уязвимого веб-приложения...- Сергей Попов
- Тема
- dvwa rest api sql injection sqlmap webgoat безопасность веб-приложений защита от sqli обход waf пентест эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья 10 методов атак на Active Directory: углублённый разбор и защита
Почему 90% компаний до сих пор уязвимы? Active Directory остаётся "святым Граалем" для хакеров — по данным CrowdStrike, 80% успешных атак на предприятия начинаются с компрометации AD. В этой статье мы не только разберём ТОП-10 методов атак, но и покажем: Конкретные команды эксплуатации (с...- Сергей Попов
- Тема
- active directory bloodhound impacket kerberoasting kerberos llmnr mimikatz mitre att&ck pass-the-hash powerview безопасность ad защита ad защита инфраструктуры пентест
- Ответы: 0
- Раздел: Threat Intel