python

Всё по теме «python» на форуме Codeby.net. Обсуждений: 667. Разборы, инструменты и практика по информационной безопасности.
  1. A

    Как начать путь в области пентестинга?

    На днях решил начать то, что планировал +- с момента, как понял, что мне не нравится текущее направление в вузе - пойти в сторону изучения пентестинга. Из текущих навыков у меня есть опыт написания простейших скриптов по засорению ARP таблиц, спуфингу в домашней сети и прочей фигне через...
  2. Сергей Попов

    Заметка Язык для низкоуровневых инструментов: ассемблер или выше

    Вопрос базовый, и задать его не стыдно. Когда начинаешь писать что-то близкое к железу или к ядру (шеллкод, драйвер, парсер бинарного формата), встаёт выбор. Одни садятся за ассемблер: полный контроль, никаких абстракций, каждый байт на месте. Кто-то говорит, что сам процесс доставляет...
  3. codeby_jobs_bot

    Вакансия Penetration Tester — Samsung R&D Institute Poland

    Penetration Tester Работодатель: Samsung R&D Institute Poland Локация: Варшава Зарплата: не указана Penetration Tester — Samsung R&D Institute Poland Локация: Варшава, Wola Офис: Plac Europejski 1 Формат работы: гибридный Занятость: Full-time Уровень: Middle / Regular Обязанности: —...
  4. codeby_jobs_bot

    Вакансия Стажёр в команду по анализу защищённости — Лаборатория Касперского

    Стажёр в команду по анализу защищённости Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана Стажёр в группу анализа защищённости Компания: «Лаборатория Касперского» Локация: Москва Направление: Pentest / Red Team Формат: стажировка Задачи: Проводить анализ...
  5. S

    Статья SkyForge 1.1.1: пакетный менеджер, whitelist, blacklist и кнопка «Посмеяться» — сделано за 3 часа

    Контекст Неделю назад появился независимый аудит SkyForge — русскоязычного языка программирования, который я пишу. Аудит нашёл 30+ проблем, из них 5 критичных: path traversal в статике, XSS в шаблонах, дефолтный session secret, отсутствие auth на генерируемых CRUD-маршрутах, SSRF в...
  6. S

    Заметка Разбор аудита своего языка: 5 критичных дыр в SkyForge и как я их закрыл за 2 часа

    Контекст SkyForge — русскоязычный язык программирования на Python. Пишу его полтора года. PyPI: skyforge-lang. Сайт: skyforge-docs.onrender.com. Сегодня утром появился аудит — независимый разбор кода и живого развёртывания. Из 30+ находок было 5 критичных, 4 высоких и десяток средних. К обеду...
  7. S

    Анонс SkyForge — русскоязычный язык программирования с транспилятором в Python

    Всем привет. Пишу язык программирования SkyForge уже около полутора лет. Это мой пет-проект, который неожиданно дорос до чего-то рабочего. Хочу поделиться — может кому-то будет интересно, может кто-то найдёт баги. Что это такое Язык с русским синтаксисом, написанный на Python. Компилируется в...
  8. codeby_jobs_bot

    Вакансия AppSec Technical Lead — Зеленый Банк

    AppSec Technical Lead Работодатель: Зеленый Банк Локация: Москва Зарплата: не указана AppSec Technical Lead в Зеленый Банк. Место работы: Москва. Ищу опытного практикующего специалиста по Application Security на роль технического лидера команды AppSec-инженеров. Задачи включают выстраивание...
  9. codeby_jobs_bot

    Вакансия Стажёр по информационной безопасности — Лаборатория Касперского

    Стажёр по информационной безопасности Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана Стажёр по информационной безопасности Компания: «Лаборатория Касперского» Локация: Москва Формат: стажировка / SOC Задачи: мониторинг инфраструктуры и средств защиты; участие в...
  10. RTF_LABS_STUDIO

    На проверке Microsoft PerimeterX пал: RTF Labs Studio обходит закрытый Shadow DOM в cross-origin iframe

    Разработчики RTF LABS STUDIO продолжают серию исследований антибот-систем. На этот раз под прицел попал Microsoft с его реализацией PerimeterX (HUMAN Security) Press & Hold. Команда использует собственную инфраструктуру для создания уникальных браузерных сессий: отдельные прокси, индивидуальные...
  11. codeby_jobs_bot

    Архив [Архив] DevSecOps специалист

    DevSecOps специалист Работодатель: Ред Софт Локация: Санкт-Петербург Зарплата: до 250 000 ₽ DevSecOps специалист, Ред Софт ЗП: до 250к (на руки) Локация: Санкт-Петербург (м. Электросила) Чем предстоит заниматься: Анализ исходного кода на наличие уязвимостей с применением...
  12. lameruser

    Статья SecOps Ghost

    ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST» Статус комплекса: APPROVED (Проверено, FUD 0/60 на VirusTotal) Архитектура: Асинхронная, монолитная, обфусцированная Целевая ОС: Windows 10/11 x64 1. ОБЩЕЕ ОПИСАНИЕ СИСТЕМЫ Комплекс программного обеспечения «SecOps Ghost» предназначен для проведения...
  13. codeby_jobs_bot

    Архив [Архив] TestOps Engineer (KSC)

    TestOps Engineer (KSC) Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана #middle #офис #москва Лаборатория Касперского TestOps Engineer (KSC) Формат работы: Москва (офис) Команда занимается созданием высокопроизводительной SIEM-системы на базе микросервисной...
  14. codeby_jobs_bot

    Архив [Архив] Junior Penetration Tester

    Junior Penetration Tester Работодатель: Iterasec Локация: Украина и страны Восточной Европы (удалённо) Зарплата: не указана Junior Penetration Tester Полностью удалённая работа Украина и страны Восточной Европы Гибкий график Iterasec в поиске начинающего специалиста по тестированию на...
  15. AlexDev

    Я исполнитель Разработка Telegram-ботов: платежи, подписки, ИИ-ассистенты. Python/aiogram, от 9 900 ₽

    Делаю Telegram-боты, которые приносят деньги, а не просто отвечают на команды. Стек: Python (aiogram 3, FastAPI), PostgreSQL, Redis, Docker, Telegram Mini Apps. ⚡ ЧТО ДЕЛАЮ Бот с оплатой подписки на закрытый канал — от 15 000 ₽, 5–7 дней Оплата → автодобавление в канал → автокик при неоплате...
  16. codeby_jobs_bot

    Архив [Архив] Cyber Security Engineer

    Cyber Security Engineer Работодатель: Bitpanda Локация: Вена, Австрия (удалённо) Зарплата: от 117 000 до 156 000 $ Cyber Security Engineer в Bitpanda Bitpanda — европейская крипто- и инвестиционная платформа со штаб-квартирой в Вене, Австрия. Сервис объединяет более 6 миллионов...
  17. AlexDev

    Уведомления приходят по 4 раза: дедупликация, которая не переживает рестарт

    Небольшой разбор бага, который жил у меня в проде несколько недель и вылез наружу самым неприятным способом — на живых пользователях. ЧТО СЛУЧИЛОСЬ В боте есть цепочка уведомлений: за 6 часов до конца пробного периода, за 3 часа, за час. Плюс отдельные напоминания о неоплаченном счёте и...
  18. V

    Soft RealityLint — open-source инструмент для проверки актуальности README

    RealityLint — open-source инструмент для проверки актуальности README README может выглядеть идеально и при этом уже не соответствовать проекту. Разработчик переименовал команду, переместил файл, удалил .env.example, сменил package manager — а документация продолжает предлагать старый способ...
  19. RTF_LABS_STUDIO

    Статья Одна из самых сложных капч в мире — HUMAN Security (PerimeterX) — обойдена

    Разработчики из команды RTF LABS STUDIO успешно реализовали алгоритм автоматического прохождения одной из самых сложных и продвинутых поведенческих защит на рынке — HUMAN Security (ранее PerimeterX) Press & Hold. Эта антифрод-система защищает крупнейшие мировые площадки (включая Walmart, Target...
  20. D

    Soft Pentool — TUI-инструмент для веб-пентеста на Python

    🛡️ Pentool — TUI-инструмент для веб-пентеста на Python ✍️ Автор: Анатолий Каштанов (DoctorX) 🌐 Сайт: pentool.pro 📜 Лицензия: AGPL-3.0 Коллеги, привет. Давно хотел поделиться одной штукой, которую потихоньку пилю в свободное время. Называется Pentool — консольный инструмент для веб-пентеста...