burp suite

  1. codeby_jobs_bot

    Вакансия [30-33€] Пентестер — Link Group

    Пентестер Работодатель: Link Group Локация: удалённо Зарплата: от 30 до 33 € Пентестер (Link Group) Компания Link Group приглашает опытного пентестера со стажем 5+ лет. Направления работы: веб-приложения, API, мобильные платформы, облачные инфраструктуры и Active Directory. Позиция...
  2. codeby_jobs_bot

    Вакансия [Архив] Penetration Tester / Специалист по анализу защищенности

    Penetration Tester / Специалист по анализу защищенности Работодатель: Mayflower Локация: Кипр, Лимасол Зарплата: до 6 000 € Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (обязательный релокейт, работа 5 дней в неделю...
  3. codeby_jobs_bot

    Вакансия [Архив] Pentester - Red Team

    Pentester - Red Team Работодатель: Comarch Локация: Краков, Польша (удалённо) Зарплата: не указана Компания: Comarch Должность: Pentester - Red Team Локализация: Краков, Польша Описание должности Вы обладаете практическим опытом в сфере безопасности веб-приложений, разбираетесь в основах...
  4. codeby_jobs_bot

    Вакансия [Архив] Security Test Engineer

    Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...
  5. codeby_jobs_bot

    Вакансия [140-165₽] Security Test Engineer — KUBO

    Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...
  6. Сергей Попов

    Статья Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10

    По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи...
  7. codeby_jobs_bot

    Вакансия [от 300k₽] Эксперт по безопасности приложений — Айкон Про

    Эксперт по безопасности приложений Работодатель: Айкон Про Локация: удалённо Зарплата: от 300 000 ₽ Специалист по безопасности приложений. Локация: Удаленная работа. Опыт: 3–6 лет. Зарплата: от 300 000 ₽. Компания: Айкон Про. Обязанности: Проводить аудиты безопасности микросервисов и...
  8. delifer

    Writeup Web | Документальный архив | HackerLab

    Название: Документальный архив Категория: Web Уровень: Средний Ссылка на задание: https://hackerlab.pro/en/categories/web/5703df5b-b34c-4cb9-9fb3-d5aef18c1640 Баллы: 500 Reconnaissance Нас встречает обычная страничка с приглашением. Давайте попробуем что-нибдуь найти в этом архиве. Получаем...
  9. H

    Вакансия Senior Reverse engineer

    В продуктовую IT компанию ищем Reverse engineer (Senior). Обязанности: Анализ бинарного и/или исходного кода для поиска ошибок реализации, уязвимостей и восстановления логики работы программ. Анализ защищенности и поиск уязвимостей в устройствах и программных компонентах. Снятие трафика...
  10. delifer

    Статья Современные методы обхода WAF в задачах с нестандартным XSS

    Эволюция XSS и современные защиты Скорее всего, вы уже знаете что такое XSS, но давайте для полноты картины повторим. XSS (от англ. Cross-Site Scripting) - подтип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на...
  11. Sooltan

    Статья Как я сдал BSCP за 2 часа с первого раза

    «В каждой профессии есть ритуал инициации, о котором не принято говорить вслух. У хирургов — первая ночная смена с тяжёлым пациентом. У пилотов — посадка вслепую на тренажёре. У багхантеров и пентестеров есть Карлос. Да, тот самый Carlos, чей пароль или токен вы будете выгрызать из...
  12. Сергей Попов

    Статья SQL инъекция в 2025: техники эксплуатации, обход WAF и автоматизация с sqlmap

    В январе 2025 года кто-то проэксплуатировал CVE-2025-1094 в PostgreSQL - баг в функциях PQescapeLiteral(), PQescapeIdentifier() и PQescapeString() библиотеки libpq (CWE-149, Improper Neutralization of Quoting Syntax, CVSS 8.1 HIGH, вектор AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). Цепочка прошла...
  13. Luxkerr

    Статья Race Conditions в веб-приложениях: Time-of-Check to Time-of-Use

    Купон на скидку применяется один раз. Так написано в ТЗ, так реализовано в коде, так проходит QA. А потом кто-то отправляет двадцать одинаковых POST-запросов в одном TCP-пакете - и купон применяется двадцать раз. Баланс уходит в минус, товар отгружается бесплатно, а в журналах всё выглядит как...
  14. Qwerty Pirogov

    Эксплуатация JWT: Практический разбор CTF-задачи

    1. CTF-контекст и real-world релевантность. JSON Web Tokens (JWT) стали стандартом аутентификации и авторизации в современных веб-приложениях, особенно в архитектурах микросервисов. Несмотря на свою популярность, их неправильная реализация часто приводит к критическим уязвимостям, позволяющим...
  15. Luxkerr

    Статья Bug Bounty для новичков: как легально заработать на поиске уязвимостей

    Багбаунти — это не просто модное слово. Это реальный способ для исследователей безопасности зарабатывать деньги, помогая компаниям находить и устранять уязвимости. Это также шанс улучшить свои навыки в области информационной безопасности, одновременно повышая репутацию в индустрии. Если вы...
  16. User17

    Статья Боевая экипировка пентестера: Топ-10 инструментов

    Введение Вы решили стать кибер-самураем, атакующим системы по заказу, чтобы сделать их крепче? Или только начинаете погружаться в мир этичного взлома? Без правильного инструментария — как без катаны. Правильно подобранный арсенал — это 80% успеха на пентесте. Я собрал для вас топ-10...
  17. Сергей Попов

    Статья OWASP Top 10 мертв? Готовься к 2025: Пентест API, облаков и мобилок. Полный фарш.

    Забудь про OWASP Top 10, или почему ты не найдешь SQLi в 2025! 💡 Здарова, коллега! Пристегнись, сейчас будет мясо. Давай начистоту: когда ты в последний раз на реальном проекте находил классическую слепую SQL-инъекцию в id параметре? А теперь ответь честно: как часто ты ломал мозг над API...
  18. Luxkerr

    Статья 10+ инструментов пентестера: С чего начать освоение арсенала?

    Начинающие специалисты в сфере информационной безопасности часто сталкиваются с одной и той же проблемой: инструментов для пентеста так много, что сложно понять, с чего начать. Nmap, Metasploit, Wireshark — звучат круто, но как их использовать? В этой статье мы собрали топ-10 must-know...
  19. Kot_oo

    Writeup XXE-уязвимость в CTF: разбор задания «Сломанный ящик»

    Добрый день коллеги, штурмуем задания из учебы, на этот раз "Сломанный ящик" Залетаем в задание и осматриваемся в нашем любимом burp Все как и положено включаем intercept, и штудируем запрос Видим adoba и понимаем, что нам с ним работать. Так же видим, что у нас используется кодировка URL...
  20. Сергей Попов

    Статья Kali Linux для новичков: 10 must-have инструментов для старта

    Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми. 1...