тестирование на проникновение

Всё по теме «тестирование на проникновение» на форуме Codeby.net. Обсуждений: 112. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья VAPT vs пентест: в чём разница и когда компании нужен каждый из подходов

    На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400 страниц, 2000+ findings, ни одна находка не проверена на реальную эксплуатируемость. Через три месяца внешний пентестер за два дня добрался...
  2. I

    Вакансия Специалист по анализу защищенности внешней и внутренней инфраструктуры

    Уральский центр систем безопасности. Аккредитованная IT-компания. Зарплата: 300 000 - 350 000 Задачи: Участие в проектной деятельности по направлению анализа защищености. Тестирование внешней и внутренней ИТ-инфраструктуры. Анализ защищенности веб-приложений. Проведение исследований в области...
  3. Сергей Попов

    Статья Инструменты пентестера: TOP-10 с реальными примерами в каждой фазе атаки

    Когда я веду воркшоп для начинающих, первый вопрос всегда один: «Какие инструменты установить?» И каждый раз я отвечаю встречным: «А на каком этапе атаки ты сейчас находишься?» Разница между джуном и опытным пентестером не в количестве утилит в системе, а в понимании - зачем конкретный...
  4. Сергей Попов

    Статья ИИ для пентеста в 2026: что реально работает на engagement'ах, а что — маркетинг

    За последние восемь месяцев я впихивал LLM-инструменты в десятки реальных engagement'ов - от bug bounty до red team-контрактов на финтех. Не потому, что ИИ «взламывает за вас» (спойлер: не взламывает), а потому, что он разгребает nmap-вывод на 3000 строк, парсит минифицированный JS и пишет...
  5. Luxkerr

    Статья Active Directory для красных: как готовиться к реальным атакам в 2025 году

    Active Directory был и остается "золотым граалем" для атакующего в корпоративной среде. Понимание того, как думают и действуют реальные противники, — это не просто навык, а критически важная необходимость для построения эффективной обороны. Эта статья — не сборник теоретических советов, а...
  6. Сергей Попов

    Статья PentestGPT: первый гайд на русском для junior пентестеров

    PentestGPT: автономный агент и ключевые отличия от legacy-режима PentestGPT - AI-агент для автономного пентеста, опубликованный на USENIX Security 2024, который выполняет полный цикл тестирования (разведка → эксплуатация → пост-эксплуатация → отчёт) с минимальным участием человека, используя LLM...
  7. Luxkerr

    Статья Отчёт о пентесте: как составить понятный отчёт для заказчика

    Пентест завершён, уязвимости найдены, но как донести результаты заказчику так, чтобы они были понятны и технарям, и бизнесу? Непонятный отчёт может обесценить вашу работу: баги останутся неисправленными, а риски — недооценёнными. В этой статье разберём, как составить отчёт о пентесте, который...
  8. BitCraver

    Статья тестирование инструмента тестирования фишинговых атак ZPHISHER, или "я не смог"

    короче стал пробовать по порядку все что есть. итак :zfisher 1. фейсбук сделал, едет, логпассы идут. но вылетает ошибка 2. google я не смог просто создать свой url на этапе "[?] Do you want to change Mask URL? [y/N] : " он выдает "инвалид" в ответ на все, что бы я не писал примеры...
  9. Сергей Попов

    Статья SQLMAP: Полное руководство 2025 по SQL-инъекциям. От основ до обхода WAF

    Быстрый старт: установка и запуск sqlmap sqlmap - open-source инструмент на Python для автоматического обнаружения и эксплуатации SQL-инъекций, поддерживающий 40+ СУБД (включая облачные - Amazon Redshift, Snowflake) и работающий с Python 2.7 и 3.x на любой платформе. Установка и первые команды В...
  10. Сергей Попов

    Статья Дорожная карта пентестера в 2025 году: реальный путь от нуля до профи

    Готов ворваться в мир этичного хакинга в 2025-м? Забудь о сухой теории. Вот живая дорожная карта для тех, кто хочет стать пентестером с нуля и не потеряться на этом пути. Погнали! Введение: кто такой пентестер и почему это твое? Если коротко, пентестер (или специалист по тестированию на...
  11. Сергей Попов

    Статья Этичный хакинг без риска: как практиковаться легально и безопасно для себя и чужих данных

    Мечтаете освоить этичный хакинг, но опасаетесь юридических подводных камней? Вы не одиноки! Многих начинающих специалистов пугает мысль о том, где заканчивается исследование и начинается нарушение закона. Хорошие новости: существует множество легальных и безопасных путей для оттачивания своих...
  12. Антисоциальный

    Статья Есть ли на форуме полезные статьи по инструментам hydra и другие инструменты для брутфорса?

    Хочу почитать и может попробовать данное направление Брутить собираюсь старые форумы или что-то такое, конечно же в образовательных целях и только свои новорегнутые форумы :)
  13. User17

    Статья Анализ и оптимизация инструментов OSINT для безопасности сетей

    Прежде чем переходить к инструментам, стоит вспомнить, зачем вообще нужен OSINT в контексте защиты сетей. Разведка по открытым источникам (Open Source Intelligence) — это сбор и анализ общедоступных данных, который позволяет специалистам по безопасности заранее выявлять потенциальные угрозы...
  14. User17

    Статья Анализ беспроводных сетей и управление серверами: инструменты кибербезопасности

    Введение Снова рад приветствовать дорогих читателей! Продолжаю рубрику статей “Открытый код”, в которой обозреваю для вас различные программные решения для защиты данных или иных задач безопасности с открытым исходным кодом. В этой статье рассмотрим инструмент для работы с Wi-Fi-сетями и крутой...
  15. Хакер8933

    Архив книг по сетям и работе с ними

    архив из моей библиотеки https://mega.nz/file/N61y1AjK#z4ovCJuv7I0J1oBQsVihgOJn8l4WRau0QGYVUnvNkyM
  16. O

    Soft DPULSE, или о разработке инструмента для проведения OSINT-исследования домена

    Всем читателям - доброго времени суток. В данной теме я расскажу про инструмент DPULSE, который активно разрабатываю на протяжении чуть более чем полугода. За это время я развил инструмент с уровня простой консольной команды по поиску базовой информации до расширенного CLI-приложения, имеющего...
  17. larchik

    Статья Исследование безопасности корпоративного портала Bitrix24 через мобильное приложение

    Хотел написать заметку по мотивам конкурса, но получилась статья ) И так, имеем веб-приложение - корпоративный портал. В портале тысячи пользователей, все сотрудники организации (или почти все). Внутри портала корпоративные чаты, личные чаты, задачи, планы, такой отечественный аналог Jira и...
  18. Exited3n

    Статья Сбор информации и постэксплуатация в Active Directory: Аудит безопасности

    Прежде чем переходить непосредственно к инструментам, стоит понимать, что все описанные ниже действия — перечисление пользователей, kerberoasting, дамп SAM/LSA, имперсонация токенов — оставляют следы в журналах безопасности контроллеров домена. Грамотно настроенный аудит (события входа...
  19. CyberDen

    Статья Эксплуатируем переполнение буфера в простом TCP-сервере

    Привет всем бинарщикам и людям, которые хотят попрактиковаться с эксплуатацией уязвимости переполнения буфера. Мы для своего киберполигона придумываем различные сценарии атак и насыщаем его различными мисконфигурациями и многочисленным уязвимым ПО для тренировок “синих” и “красных”. И...
  20. Paladin

    Статья Освойте автоматизацию: эффективный анализ веб-уязвимостей

    Привет всем! Продолжаем разбирать актуальные вопросы студентов курса WAPT. Несмотря на полный запрет использования средств автоматизации в ходе обучения, ученики нет-нет, да задают вопрос, а можно ли использовать, например, sqlmap, если решил таск вручную. В принципе, такой вариант вполне...