тестирование
Всё по теме «тестирование» на форуме Codeby.net. Обсуждений: 25. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия TestOps Engineer (KSC) — Лаборатория Касперского
TestOps Engineer (KSC) Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана #middle #офис #москва Лаборатория Касперского TestOps Engineer (KSC) Формат работы: Москва (офис) Команда занимается созданием высокопроизводительной SIEM-системы на базе микросервисной...- codeby_jobs_bot
- Тема
- bash ci/cd docker kubernetes linux python автоматизация тестирование
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Чеклист пентестера: 15+ пунктов, чтобы не упустить ни одной уязвимости
Пентест — это не просто проверка на наличие уязвимостей, а комплексный процесс, направленный на выявление слабых мест в информационных системах, приложениях и сетях. От правильного планирования до создания отчета о проведенной проверке — каждый шаг требует внимательности и знания современных...- Luxkerr
- Тема
- безопасное тестирование инструменты пентеста пентест пентестер проверка безопасности тестирование уязвимости эксплуатация эскалация привилегий
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Анонс Объявляем Старт ИТ-Курсов в Июле: Программирование, Тестирование, OSINT и ИБ ⤵️
Старт 3 июля: Курс «Тестирование Веб-приложений на проникновение (WAPT)» — отработаем полный цикл тестирования: от разведки до пост-эксплуатации. Старт 10 июля: Курс «Основы программирования на Python» — овладеем самым попуярным ЯП за 2 месяца. Старт 14 июля: Курс «Django - разработка...- Сергей Попов
- Тема
- android django git osint python soc веб-приложения информационная безопасность ит-курсы обучение обучение codeby онлайн-курсы программирование тестирование
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья OpenVAS: Как освоить и эффективно использовать сканер уязвимостей
Что такое OpenVAS и зачем он нужен OpenVAS (Open Vulnerability Assessment System) - бесплатный фреймворк для сканирования узлов сети на наличие уязвимостей, форк сканера Nessus, созданный после закрытия его исходного кода в 2005 году. Разрабатывается и поддерживается компанией Greenbone. Сейчас...- Paladin
- Тема
- kali linux openvas аудит безопасности иб инструменты информационная безопасность кибербезопасность сетевой сканер сканер уязвимостей сканеры уязвимостей тестирование управление уязвимостями школа этичный хакинг
- Ответы: 14
- Раздел: Безопасность веб-приложений
-
V
Автоматизированный поиск уязвимостей
Здравствуйте, товарищи! Я разрабатываю веб сервис автоматизированного поиска уязвимостей в исполняемых файлах в качестве проекта для ВУЗа. Проект предлагает упрощение тестирования и выявления потенциальных уязвимостей по следующей схеме. Загружается файл, находятся потенциальные уязвимости и...- VulnHunter-R3tr0
- Тема
- c/c++ c++ vulnerability research vulnerability scanner веб сервис вуз опрос поиск уязвимостей проект тестирование
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Архив Обучение тестировщику
Ищу специалиста по тестирование ПО , кто сможет человека с 0-я учить этому делу. Знание нулевые по компьютеру, ранее не работал вообще в сфере ИТ. Занятие нужны индивидуальные, неделю сколько раз и за сколько, отдельно обсудим.- hitman20
- Тема
- тестирование фаззинг
- Ответы: 1
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья DevSecOps и DevOps: Внедрение CI/CD для эффективной разработки
Доброго времени суток. SDLC Продолжение статьи про DevSecOps. Код проекта специально представлен в виде скриншотов, так как код не имеет значения в этой статье. Кроме того, в этой статье будет рассмотрен только этап создания Pipeline, а IaC будет рассмотрен дальше. Любой бизнес построен на...- AVA
- Тема
- aws ec2 beginner ci/cd devops devsecops for beginners gitlab ci gitlab runner security автоматизация деплоймент разработка тестирование
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья От PPTP до безопасности: Понимание уязвимостей и защита сетей
Здравия всем, дамы и господа, после столь долгого перерыва, наполненного душевными скитаниями и поиском себя я получил некоторый опыт в сфере ИБ и готов об этом рассказать. Ещё больший опыт я приобрёл в системном администрировании, поэтому эта и, наверное несколько следующих статей выйдут по...- dieZel
- Тема
- it-безопасность pentest pptp pptp vpn сервер vpn аудит безопасность сети защита данных кибербезопасность протокол тестирование уязвимости
- Ответы: 3
- Раздел: Мои статьи
-
Статья Как бесплатно арендовать VPS у AMAZON, а также его первичная настройка.
Я старался сделать это пошаговое руководство как можно более подробным. В данном руководстве мы за 3 этапа развернем свой собственный VPS, в облачной инфраструктуре Amazon Web Services (AWS), с помощью бесплатного аккаунта (на 12 месяцев), на инстансе (виртуальной машине) под управлением Debian...- err0rtic
- Тема
- тестирование
- Ответы: 9
- Раздел: Мои статьи
-
Статья Host Header Injection: современный разбор уязвимости в веб‑системах
Публикую перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified, потому что сам ничего подобного сотворить пока не могу :*( Html Injection Host Header Injection Username Enumeration – SSN Same Origin Policy и Exploiting CORS...- ripmandin
- Тема
- host header injection pentest php research web web‑security web‑уязвимости анализ веб защита кибербезопасность пентест перевод тестирование
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Надо написать код чтобы узнать ответ на тест
здравствуйте форумчане, помогите написать код для получения правильного ответа на тест http://109.233.110.243:8118/ сайт на html- BURRY
- Тема
- помогите тестирование
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
D
Интернет тестирование на сайте scientia-test.com
У меня будет тестирование на сайте scientia-test.com. До 10-ого июня кто-нибудь сможет достать вопросы из теста, который находится по пути: сверху справа на сайте выбираем "Студенту", далее слева в списке выбираем "Техносферная безопасность (Коган Д.)", далее в списке посередине внизу находим...- Dzhordzh
- Тема
- scientia-test.com интернет тест интернет-тест интернет-тестирование интренет тестирование тестирование тестирование веб-приложений на проникновение
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Как запустить OWASP ZAP в Docker и подключиться к API: пошаговое руководство
Приветствую на второй части статьи по OWASP ZAP. В данной статье мы рассмотрим запуск ZAP в DOCKER, а так же различные тонкие моменты его запуска, различные режимы работы и типы контейнеров. С первой частью статью можно познакомиться тут: Автоматизация OWASP ZAP. Часть 1. Вводная часть Почему...- zakrush
- Тема
- api‑доступ dast docker owasp zap web application penetration testing zakrush автоматизация безопасность кибербезопасность тестирование
- Ответы: 7
- Раздел: Безопасность веб-приложений
-
Тестирование приложения ASP .NET MVC
При разработке приложения, хочется погонять его в Burp Suite до публикации в сети. Подскажите как это можно реализовать? Есть ли какие-либо настройки позволяющие запускать приложение из Visual Studio через прокси-сервер?- Позитрон
- Тема
- asp .net mvc burp suite тестирование
- Ответы: 17
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Как я сдампил GeekBrains: Проходим тесты, не открывая браузер
Как я сдампил GeekBrains. Проходим тесты, не открывая браузер Здравствуй, Codeby. В какой-то момент я понял, чего мне не хватает в этой жизни — сертификатов! Еще неделю назад я чувствовал себя хуже некуда: у меня была низкая самооценка, я был робок, застенчив и безынициативен. Жалкое...- neonh4ze
- Тема
- geekbrains сертификаты тестирование тестирование веб приложений
- Ответы: 11
- Раздел: Мои статьи
-
Статья Глушилка WIFI На основе ESP8266
Всем доброго времени суток, сегодня я вам расскажу о модуле esp8266 из которого можно сделать "wifi jammer" также известный как WIFI "глушилка". Но он может не только глушить сети, он может создавать фейковые точки доступа. Обо всем этом, я расскажу прямо сейчас в этой статье: Что...- Strife
- Тема
- wifi тестирование
- Ответы: 30
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Раскройте Тайны Веб-Приложений: Полное Руководство по Анализу Архитектуры и Фреймворков
Привет, codeby! Сегодня мы научимся определять фреймворк и веб-приложение, а так же составим карту архитектуры приложения. На этом «разведка перед боем» будет завершена и следующих статьях приступим непосредственно к тестированию. Определение фреймворка и веб-приложения. Каркас (фреймворк)...- larchik
- Тема
- larchik otg-info-008 otg-info-009 otg-info-010 penetration testing анализ архитектура аудит безопасность веб-приложения информационная безопасность кибербезопасность пентест тестирование фреймворки
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Веб-Приложений: Искусство Поиска Утечек с Google
Привет, Codeby! В прошлой статье я рассмотрел общий подход к тестированию веб-приложений, основаный на OWASP Testing Guide. Сегодня получим еще небольшую дозу теории и уже приступим к практической части. Считайте этот текст вольным и адаптированным (под меня)) переводом данного руководства...- larchik
- Тема
- larchik otg-info-001 owasp pentest seo безопасность веб-приложения кибербезопасность пентест поисковые системы тестирование утечки информации
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Сколько стоит тестирование сайта на ошибки?
Суть вопроса уже в названии. Вообщем предложили работёнку, цену предложили назвать свою, а я как то никогда этим профессионально не занимался, только для себя вот и не в курсе даже примерных расценок. Фирма забугорная, лондонская. Подскажите хоть примерные расценки с каких начинать торговаться- Sproot
- Тема
- тестирование
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
Статья Анализ ESI-инъекций: Методы выявления уязвимостей
Доброго времени суток! Сегодня я хочу презентовать непопулярную инъекцию как ESII (Edge Side Include Injection) Данную атаку можно реализовать тегом в HTML <esi> (Edge Side Includes). Так же, это новый вид атаки на некоторые кэш-серверы. ТЕОРИЯ Что же такое ESI, и как его используют...- g00db0y
- Тема
- defcon26 esi esii injection it-безопасность анализ уязвимостей безопасность серверов веб-безопасность защита данных инъекции кибербезопасность перевод тестирование
- Ответы: 5
- Раздел: Мои статьи