@pentesting_channel
Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman
О канале Пентестинг & Security QA & SDET
Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman
AI-обзор
Обновлено 18.07.2026Канал "Пентестинг & Security QA & SDET" посвящён кибербезопасности и пентестингу. В нём публикуются статьи о различных уязвимостях веб-приложений, методах атак и инструментах для проведения аудитов безопасности. Канал будет интересен специалистам по информационной безопасности, разработчикам и всем, кто интересуется кибербезопасностью.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Последние публикации канала «Пентестинг & Security QA & SDET»
- 268 просмотров, 5 реакций, 15 июл. 2026 г.
🔐 Что такое LDAP Injection? Мы уже разобрали, что такое LDAP и зачем он нужен в Active Directory. Но что произойдёт, если приложение неправильно обрабатывает пользовательский ввод при обращении к LDAP? В этом случае может возникнуть LDAP Injection . 📌 LDAP Injection — это уязвимость, при которой злоумышленник изменяет LDAP-запрос, отправляемый приложением, чтобы получить несанкционированный доступ к данным или изменить логику поиска. По своей идее она очень похожа на SQL Injection. Только вместо SQL-запросов атакуется LDAP. Представим, что приложение формирует запрос так:…
Открыть пост в MAX - 405 просмотров, 8 реакций, 14 июл. 2026 г.
Собираю группу ребят на обучение по защите веб приложений на основе XSS инъекций и BOLA / IDOR (Rest API). Работать будем на специально уязвимых лабораториях Рассмотрим на практике, что такое Stored XSS, Reflected XSS, DOM-XSS, научимся писать ручками иъекции Также будем работать с POSTMAN/REST API, чтобы находить логические уязвимости типа BOLA Broken Object Level Authorization. Обучение платное, но стоит адекватных денег и крутых знаний. Подойдет тем, кто только хочет попасть в cyber, или тем, кто уже в ИТ. Также есть варианты индивидуальных занятий Пишите в личку @faroeman
Открыть пост в MAX - 423 просмотров, 4 реакций, 14 июл. 2026 г.
🎫 Что такое Pass-the-Ticket? Мы уже разобрали: 🔐 NTLM → Pass-the-Hash Теперь пришло время второй популярной техники в инфраструктурном пентесте — Pass-the-Ticket . 📌 Pass-the-Ticket (PtT) — это атака, при которой злоумышленник использует уже полученный Kerberos-билет , а не пароль пользователя. Проще говоря: вместо кражи пароля атакующий "подкладывает" системе чужой билет Kerberos и получает доступ от имени этого пользователя. 🧠 Вспомним, как работает Kerberos . Когда пользователь успешно входит в домен: Логин ↓ Проверка пароля ↓ Domain Controller ↓ Выдаётся Kerberos Ticket Именно этот…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.