тестирование на проникновение
Всё по теме «тестирование на проникновение» на форуме Codeby.net. Обсуждений: 112. Разборы, инструменты и практика по информационной безопасности.
-
Статья VAPT vs пентест: в чём разница и когда компании нужен каждый из подходов
На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400 страниц, 2000+ findings, ни одна находка не проверена на реальную эксплуатируемость. Через три месяца внешний пентестер за два дня добрался...- Сергей Попов
- Тема
- vapt vs пентест vapt vs пентест разница vulnerability assessment анализ защищённости анализ защищённости компании выбор услуги иб карьера в кибербезопасности когда нужен vapt сканирование уязвимостей стоимость пентеста тестирование на проникновение что такое vapt
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
I
Вакансия Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности. Аккредитованная IT-компания. Зарплата: 300 000 - 350 000 Задачи: Участие в проектной деятельности по направлению анализа защищености. Тестирование внешней и внутренней ИТ-инфраструктуры. Анализ защищенности веб-приложений. Проведение исследований в области...- inziity
- Тема
- oscp owasp top 10 pentest анализ защищённости вакансия иб пентест пентестер тестирование на проникновение удалённая работа
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Инструменты пентестера: TOP-10 с реальными примерами в каждой фазе атаки
Когда я веду воркшоп для начинающих, первый вопрос всегда один: «Какие инструменты установить?» И каждый раз я отвечаю встречным: «А на каком этапе атаки ты сейчас находишься?» Разница между джуном и опытным пентестером не в количестве утилит в системе, а в понимании - зачем конкретный...- Сергей Попов
- Тема
- burp suite веб-тестирование kali linux инструменты nmap сканирование сети sqlmap инъекции инструменты пентестера инструменты хакера тестирование на проникновение
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья ИИ для пентеста в 2026: что реально работает на engagement'ах, а что — маркетинг
За последние восемь месяцев я впихивал LLM-инструменты в десятки реальных engagement'ов - от bug bounty до red team-контрактов на финтех. Не потому, что ИИ «взламывает за вас» (спойлер: не взламывает), а потому, что он разгребает nmap-вывод на 3000 строк, парсит минифицированный JS и пишет...- Сергей Попов
- Тема
- ai pentesting tools bug bounty pentestgpt red teaming автоматизация пентеста ии для пентеста кибербезопасность ии тестирование на проникновение
- Ответы: 1
- Раздел: Безопасность ИИ и LLM
-
Статья Active Directory для красных: как готовиться к реальным атакам в 2025 году
Active Directory был и остается "золотым граалем" для атакующего в корпоративной среде. Понимание того, как думают и действуют реальные противники, — это не просто навык, а критически важная необходимость для построения эффективной обороны. Эта статья — не сборник теоретических советов, а...- Luxkerr
- Тема
- bloodhound kerberoasting mimikatz pass-the-hash атаки на active directory безопасность ad красная команда тестирование на проникновение
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Статья PentestGPT: первый гайд на русском для junior пентестеров
PentestGPT: автономный агент и ключевые отличия от legacy-режима PentestGPT - AI-агент для автономного пентеста, опубликованный на USENIX Security 2024, который выполняет полный цикл тестирования (разведка → эксплуатация → пост-эксплуатация → отчёт) с минимальным участием человека, используя LLM...- Сергей Попов
- Тема
- ai пентестинг junior пентестер pentestgpt sql injection ai автоматизация безопасности генерация payload тестирование на проникновение
- Ответы: 6
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Отчёт о пентесте: как составить понятный отчёт для заказчика
Пентест завершён, уязвимости найдены, но как донести результаты заказчику так, чтобы они были понятны и технарям, и бизнесу? Непонятный отчёт может обесценить вашу работу: баги останутся неисправленными, а риски — недооценёнными. В этой статье разберём, как составить отчёт о пентесте, который...- Luxkerr
- Тема
- dradis owasp poc информационная безопасность кибербезопасность отчёт о пентесте пентест тестирование на проникновение уязвимости этичный хакинг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья тестирование инструмента тестирования фишинговых атак ZPHISHER, или "я не смог"
короче стал пробовать по порядку все что есть. итак :zfisher 1. фейсбук сделал, едет, логпассы идут. но вылетает ошибка 2. google я не смог просто создать свой url на этапе "[?] Do you want to change Mask URL? [y/N] : " он выдает "инвалид" в ответ на все, что бы я не писал примеры...- BitCraver
- Тема
- google phishing zphisher маскировка url поддельная страница тестирование на проникновение фишинг фишинговые атаки
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья SQLMAP: Полное руководство 2025 по SQL-инъекциям. От основ до обхода WAF
Быстрый старт: установка и запуск sqlmap sqlmap - open-source инструмент на Python для автоматического обнаружения и эксплуатации SQL-инъекций, поддерживающий 40+ СУБД (включая облачные - Amazon Redshift, Snowflake) и работающий с Python 2.7 и 3.x на любой платформе. Установка и первые команды В...- Сергей Попов
- Тема
- pentest sql injection sql инъекция sqlmap tamper waf базы данных веб-безопасность гайд для новичков информационная безопасность пентест тестирование на проникновение этичный хакинг
- Ответы: 15
- Раздел: Безопасность веб-приложений
-
Статья Дорожная карта пентестера в 2025 году: реальный путь от нуля до профи
Готов ворваться в мир этичного хакинга в 2025-м? Забудь о сухой теории. Вот живая дорожная карта для тех, кто хочет стать пентестером с нуля и не потеряться на этом пути. Погнали! Введение: кто такой пентестер и почему это твое? Если коротко, пентестер (или специалист по тестированию на...- Сергей Попов
- Тема
- active directory cloud security ejpt oscp pnpt python дорожная карта информационная безопасность карьера в иб обучение с нуля пентест тестирование на проникновение этичный хакинг
- Ответы: 4
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Этичный хакинг без риска: как практиковаться легально и безопасно для себя и чужих данных
Мечтаете освоить этичный хакинг, но опасаетесь юридических подводных камней? Вы не одиноки! Многих начинающих специалистов пугает мысль о том, где заканчивается исследование и начинается нарушение закона. Хорошие новости: существует множество легальных и безопасных путей для оттачивания своих...- Сергей Попов
- Тема
- bug bounty capture the flag codeby ctf cybersecurity hackerlab багбаунти безопасная практика виртуальная лаборатория как стать хакером кибербезопасность обучение кибербезопасности пентест тестирование на проникновение уязвимости хакинг легально этика хакинга этичный хакер этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Есть ли на форуме полезные статьи по инструментам hydra и другие инструменты для брутфорса?
Хочу почитать и может попробовать данное направление Брутить собираюсь старые форумы или что-то такое, конечно же в образовательных целях и только свои новорегнутые форумы :)- Антисоциальный
- Тема
- broot hydra брутфорс инструменты для взлома пентест перебор паролей тестирование на проникновение
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Анализ и оптимизация инструментов OSINT для безопасности сетей
Прежде чем переходить к инструментам, стоит вспомнить, зачем вообще нужен OSINT в контексте защиты сетей. Разведка по открытым источникам (Open Source Intelligence) — это сбор и анализ общедоступных данных, который позволяет специалистам по безопасности заранее выявлять потенциальные угрозы...- User17
- Тема
- cve cybint grafana nmap osint subdomains анализ уязвимостей безопасность сетей информационная безопасность кибербезопасность тестирование на проникновение
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Анализ беспроводных сетей и управление серверами: инструменты кибербезопасности
Введение Снова рад приветствовать дорогих читателей! Продолжаю рубрику статей “Открытый код”, в которой обозреваю для вас различные программные решения для защиты данных или иных задач безопасности с открытым исходным кодом. В этой статье рассмотрим инструмент для работы с Wi-Fi-сетями и крутой...- User17
- Тема
- open source ssh wi-fi безопасность wifi автоматизация анализ сетей ит-безопасность кибербезопасность сетевые инструменты тестирование на проникновение управление серверами
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
Архив книг по сетям и работе с ними
архив из моей библиотеки https://mega.nz/file/N61y1AjK#z4ovCJuv7I0J1oBQsVihgOJn8l4WRau0QGYVUnvNkyM- Хакер8933
- Тема
- защита сетей мобильные сети сети тестирование на проникновение
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
O
Soft DPULSE, или о разработке инструмента для проведения OSINT-исследования домена
Всем читателям - доброго времени суток. В данной теме я расскажу про инструмент DPULSE, который активно разрабатываю на протяжении чуть более чем полугода. За это время я развил инструмент с уровня простой консольной команды по поиску базовой информации до расширенного CLI-приложения, имеющего...- ox1de_zero
- Тема
- osint pentest python интернет-разведка. разведка по открытым источникам тестирование на проникновение
- Ответы: 1
- Раздел: Ваши разработки
-
Статья Исследование безопасности корпоративного портала Bitrix24 через мобильное приложение
Хотел написать заметку по мотивам конкурса, но получилась статья ) И так, имеем веб-приложение - корпоративный портал. В портале тысячи пользователей, все сотрудники организации (или почти все). Внутри портала корпоративные чаты, личные чаты, задачи, планы, такой отечественный аналог Jira и...- larchik
- Тема
- andriod bitrix24 pentest web анализ уязвимостей безопасность битрикс информационная безопасность исследование безопасности корпоративный портал мобильная безопасность мобильное приложение пентест тестирование на проникновение уязвимости веб-приложений
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
Статья Сбор информации и постэксплуатация в Active Directory: Аудит безопасности
Прежде чем переходить непосредственно к инструментам, стоит понимать, что все описанные ниже действия — перечисление пользователей, kerberoasting, дамп SAM/LSA, имперсонация токенов — оставляют следы в журналах безопасности контроллеров домена. Грамотно настроенный аудит (события входа...- Exited3n
- Тема
- active directory active-directory kerbrute netexec nxc windows server аудит безопасности безопасность ит кибербезопасность корпоративная сеть пентест постэксплуатация сбор информации тестирование на проникновение
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Эксплуатируем переполнение буфера в простом TCP-сервере
Привет всем бинарщикам и людям, которые хотят попрактиковаться с эксплуатацией уязвимости переполнения буфера. Мы для своего киберполигона придумываем различные сценарии атак и насыщаем его различными мисконфигурациями и многочисленным уязвимым ПО для тренировок “синих” и “красных”. И...- CyberDen
- Тема
- buffer overflow tcp пентест переполнение буфера сервер тестирование на проникновение уязвимость фаззинг эксплоит эксплоиты
- Ответы: 3
- Раздел: Threat Intel
-
Статья Освойте автоматизацию: эффективный анализ веб-уязвимостей
Привет всем! Продолжаем разбирать актуальные вопросы студентов курса WAPT. Несмотря на полный запрет использования средств автоматизации в ходе обучения, ученики нет-нет, да задают вопрос, а можно ли использовать, например, sqlmap, если решил таск вручную. В принципе, такой вариант вполне...- Paladin
- Тема
- автоматизация анализ уязвимостей безопасность веб-приложений веб-уязвимости инструменты иб кибербезопасность тестирование на проникновение этичный хакинг
- Ответы: 9
- Раздел: Безопасность веб-приложений