Пентестинг & Security QA & SDET

TelegramIt dev

@pentesting_channel

Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman

6.8K
Подписчиков
9.2%
Охват (Reach Rate / RR)
просмотры / подписчики
1.3%
Вовлечённость (ER)
реакции / просмотры

О канале Пентестинг & Security QA & SDET

6.8Kподписчиков625средний охват9.2%охват (RR)1.3%вовлечённость (ER)

Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman

AI-обзор

Обновлено 18.07.2026

Канал "Пентестинг & Security QA & SDET" посвящён кибербезопасности и пентестингу. В нём публикуются статьи о различных уязвимостях веб-приложений, методах атак и инструментах для проведения аудитов безопасности. Канал будет интересен специалистам по информационной безопасности, разработчикам и всем, кто интересуется кибербезопасностью.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Рост подписчиков

0+0.0%

Вовлечённость

9.2%Охват
Подписчиков6.8K
Просмотров/пост625
Реакций/пост6
Низкая
Качество
0.96%
Реакции/просм.
3
Постов
6
Реакций/пост
0.96%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~625 на пост — это ~9% от 6.8K подписчиков
9%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
9.2%
Охват (RR)
Низкое
1.28%
ER (вовлечённость)
~8 реакций/пост
Низкий охват. Менее 15% подписчиков в среднем видят публикации. Причины бывают разные — часть аудитории заглушила канал, ушла в другие площадки, либо MaxBook собрал не все просмотры.

Последние публикации канала «Пентестинг & Security QA & SDET»

  1. 268 просмотров, 5 реакций, 15 июл. 2026 г.

    🔐 Что такое LDAP Injection? Мы уже разобрали, что такое LDAP и зачем он нужен в Active Directory. Но что произойдёт, если приложение неправильно обрабатывает пользовательский ввод при обращении к LDAP? В этом случае может возникнуть LDAP Injection . 📌 LDAP Injection — это уязвимость, при которой злоумышленник изменяет LDAP-запрос, отправляемый приложением, чтобы получить несанкционированный доступ к данным или изменить логику поиска. По своей идее она очень похожа на SQL Injection. Только вместо SQL-запросов атакуется LDAP. Представим, что приложение формирует запрос так:…

    Открыть пост в MAX
  2. 405 просмотров, 8 реакций, 14 июл. 2026 г.

    Собираю группу ребят на обучение по защите веб приложений на основе XSS инъекций и BOLA / IDOR (Rest API). Работать будем на специально уязвимых лабораториях Рассмотрим на практике, что такое Stored XSS, Reflected XSS, DOM-XSS, научимся писать ручками иъекции Также будем работать с POSTMAN/REST API, чтобы находить логические уязвимости типа BOLA Broken Object Level Authorization. Обучение платное, но стоит адекватных денег и крутых знаний. Подойдет тем, кто только хочет попасть в cyber, или тем, кто уже в ИТ. Также есть варианты индивидуальных занятий Пишите в личку @faroeman

    Открыть пост в MAX
  3. 423 просмотров, 4 реакций, 14 июл. 2026 г.

    🎫 Что такое Pass-the-Ticket? Мы уже разобрали: 🔐 NTLM → Pass-the-Hash Теперь пришло время второй популярной техники в инфраструктурном пентесте — Pass-the-Ticket . 📌 Pass-the-Ticket (PtT) — это атака, при которой злоумышленник использует уже полученный Kerberos-билет , а не пароль пользователя. Проще говоря: вместо кражи пароля атакующий "подкладывает" системе чужой билет Kerberos и получает доступ от имени этого пользователя. 🧠 Вспомним, как работает Kerberos . Когда пользователь успешно входит в домен: Логин ↓ Проверка пароля ↓ Domain Controller ↓ Выдаётся Kerberos Ticket Именно этот…

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

7
упоминаний
0
репостов

Публикации

3 последних публикаций