ch
Feedback
Hacker Lab

Hacker Lab

前往频道在 Telegram

Hacker Lab — практика по кибербезу: CTF-задания, пентест-лаборатории и курсы. ▸ новые задания ▸ разборы решений ▸ ивенты, рейтинги, скидки 💬 Чат: @hackerlab_chat 🛠 Техподдержка: @CodebyFeedbackBot 🌐 hackerlab.pro

显示更多
3 806
订阅者
无数据24 小时
+177 天
+2930 天
帖子存档
⚡️ Твоё резюме на codeby.net теперь прокачивается само. Пока ты решаешь задачи на HackerLab — в твоём резюме растут цифры: ур
⚡️ Твоё резюме на codeby.net теперь прокачивается само. Пока ты решаешь задачи на HackerLab — в твоём резюме растут цифры: уровень, место в рейтинге, топ %, прогресс по задачам, машинам и Pro Labs. HR открывает резюме и за 3 секунды видит, кто ты: web, osint, pwn, crypto — всё по полочкам. Не нужно ничего заполнять руками. Зашёл через Codeby ID — аккаунты связаны — блок появился. Резюме без доказательств — просто текст. Резюме с HackerLab — аргумент. Такого больше нигде в рунете нет: единственное резюме, где опыт за тебя подтверждает платформа, а не строчка «опытный» от себя. Публикуй: codeby.net → Карьера → Резюме 🔥

🚩 Новые задания на платформе HackerLab! 👩‍💻 Категория Pentest Machines (Linux) — Клёвое место Приятного хакинга! Powered b
🚩 Новые задания на платформе HackerLab! 👩‍💻  Категория Pentest Machines (Linux) — Клёвое место Приятного хакинга! Powered by Cloud.ru

Команда HackerLab заняла 4 место на Кибербитве GIS DAYS 2026! 30 сентября и 1 октября в Санкт-Петербурге и Москве, на площадк
+3
Команда HackerLab заняла 4 место на Кибербитве GIS DAYS 2026! 30 сентября и 1 октября в Санкт-Петербурге и Москве, на площадке VK Play Arena, в рамках форума по информационной безопасности GIS DAYS 2026 прошла «Киберарена» — киберполигон от компании «Газинформсервис». 🎇В соревнованиях приняли участие 8 сильнейших команд из стран СНГ, а мы были в их числе. Формат был максимально приближен к реальным сценариям. Четыре независимые инфраструктуры: Банк • Нефтегаз • Университет • Госсектор Команды Red Team самостоятельно выбирали полигон, определяли момент атаки и проходили сценарии, построенные вокруг этапов Cyber Kill Chain. Параллельно команды Blue Team расследовали происходящее в инфраструктуре и восстанавливали цепочку событий. 🏆По итогам двух дней соревнований команда HackerLab заняла 4 место. Поздравляем нашу команду с достойным результатом! Спасибо организаторам — «Газинформсервис» и всей команде GIS DAYS за крутой полигон и отличную организацию, а командам-соперникам за достойную борьбу. Вернёмся за медалями! 🚗

От 200 до 300 тысяч на руки за то, чтобы первым разбирать свежие CVE. METASCAN ищет пентестера-исследователя в R&D. Это не по
От 200 до 300 тысяч на руки за то, чтобы первым разбирать свежие CVE. METASCAN ищет пентестера-исследователя в R&D. Это не поток «просканируй периметр заказчика и напиши отчёт» — здесь работа начинается там, где готовых инструментов ещё нет. Что делать. Исследовать неизученные сервисы и приложения, писать PoC и сигнатуры под новые CVE, собирать Nuclei-шаблоны, NSE-скрипты и модули, встраивать всё это в инфраструктуру. Плюс тесты и документация, потому что ваш инструмент потом будут запускать другие люди. Что нужно. Опыт в Pentest, Bug Bounty или Red Team от трёх лет, Linux на уровне администратора, глубокое понимание TCP/IP, DNS, HTTP, TLS, SSH, SMB, RDP, уверенный Python 3, Docker, OWASP и MITRE ATT&CK. Плюсом будут Go, Java, Lua или Ruby и участие в open-source. Условия. Senior, удалёнка, компания московская. Вилка названа прямо в карточке, а не «по итогам собеседования»: 200 000 — 300 000 ₽ на руки. Отдельно отметим: на доске сейчас 377 вакансий, и подобных ролей, где вам платят за исследование, а не за прогон сканера по чек-листу, единицы. Описание и кнопка отклика здесь Если стек ваш, но ищете не вы, перешлите тому, кто ищет. Такие вакансии закрываются быстро.

Repost from N/a
Одиннадцать флагов и ноль пользы: почему без write-up ваш CTF — впустую Представьте: команда из четырёх человек закрывает 11 задач за 8 часов. Адреналин, флаги, радость. Через две недели вы открываете заметки и видите: три скриншота без подписей, обрывок Python-скрипта без комментариев и строку «попробовать SSTI в Jinja2». Всё. Одиннадцать решённых задач — и ни одного воспроизводимого решения. Это реальная история, и она типична. Большинство CTF-игроков относятся к документированию как к скучной опции «для тех, кому не лень». А потом на следующем соревновании тратят те же четыре часа на задачу, которую уже решали. 🔑 Write-up — это не отчёт, а инструмент Задачи в CTF строятся на повторяющихся паттернах: UNION-based SQL-инъекции, SSRF через cloud metadata, buffer overflow с перезаписью return address. Грамотный разбор превращает разовое озарение в справочник, который экономит часы на будущих ивентах. Но есть и второй бонус: по данным рекрутеров в offensive security, публичные write-up ценятся выше сертификатов, потому что показывают не «что знаешь», а «как думаешь под давлением». 📝 Что фиксировать прямо во время CTF Главная ошибка новичков — надеяться на bash history и собственную память. Минимум для каждой задачи: • Условие — скопируйте текст и сделайте скриншот. Платформа может закрыть доступ после финиша • Каждую гипотезу и результат — даже неудачные: «проверил ' OR 1=1-- → 500», «попробовал {{config}} → вернул конфигурацию Flask» • Рабочие команды и payload с пометкой, к какому шагу относятся • Скриншоты ключевых моментов — вывод инструмента, ответ сервера, момент получения флага ⚙️ Чем вести заметки? Obsidian с готовым шаблоном задачи, CherryTree для иерархических заметок со скриншотами, HackMD для командной работы в реальном времени. Главное правило: инструмент должен быть настроен до начала CTF, а не в разгар соревнования. 🏗 Структура хорошего write-up Не дамп команд, а логика: «что видел → что думал → что делал → что получил». Рабочий шаблон: 1. Описание задачи — категория, сложность, условие 2. Разведка — первые наблюдения и гипотезы 3. Эксплуатация — пошаговый путь к флагу с пояснениями 4. Тупики — что не сработало и почему 5. Выводы — чему научились, что запомнить Именно раздел «тупики» отличает сильный разбор от посредственного. Он показывает мышление, а не просто результат. В полной версии статьи — готовый шаблон для Obsidian, разбор типичных ошибок оформления и примеры, которые помогут написать первый write-up уже после ближайшего CTF. https://hackerlab.pro/blog/kak-pisat-write-up-posle-ctf-struktura-i-oshibki

🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расшир
🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии. Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ. При этом не обязательно сразу делать большой курс. Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить. Что мы предлагаем автору 💰 Денежное вознаграждение за создание курса 📣 Выход на аудиторию нашей школы и продвижение курса 🤝 Помощь с упаковкой, методологией и организацией обучения 🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт И ещё важный момент: Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение. А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди. 📩 Пишите мне в личку: @maria_ezhi Можно сразу коротко рассказать: — чем занимаетесь; — какую тему готовы преподавать; — какой формат рассматриваете. Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥

🚩 Новые задания на платформе HackerLab! 👩‍💻 Категория Pentest Machines (Active Directory) — Первая работа Приятного хакинг
🚩 Новые задания на платформе HackerLab! 👩‍💻  Категория Pentest Machines (Active Directory) — Первая работа Приятного хакинга! Powered by Cloud.ru

Repost from N/a
14 резюме за три дня. Где вакансии? За месяц работодатели не разместили на форуме ни одной. А специалисты по ИБ пришли сами:
14 резюме за три дня. Где вакансии? За месяц работодатели не разместили на форуме ни одной. А специалисты по ИБ пришли сами: SOC, пентест, AppSec, Red Team, сети. Девять джунов, четыре мидла, один тимлид. Шестеро готовы выйти через неделю или сразу. Если ты нанимаешь безопасников, конкурентов у тебя сейчас нет. Кто разместит вакансию первым, окажется на вкладке один. Посмотреть, кто пришёл →

Repost from N/a
UDP-сканирование: ты доверяешь zenmap или запускаешь nmap руками? Дефолтный профиль zenmap не трогает UDP. Коллега советует с
UDP-сканирование: ты доверяешь zenmap или запускаешь nmap руками? Дефолтный профиль zenmap не трогает UDP. Коллега советует создать кастомный и не мучиться. Формально он прав: под капотом тот же движок. Но второй коллега запускает nmap -sU из терминала, выставляет --max-retries и --host-timeout вручную. Говорит, что графическая обёртка прячет статусы вроде open|filtered, и на нестабильном канале ты просто не заметишь потерянные порты. Час до дедлайна, подсеть большая, отчёт утром. Кто теряет порты, а кто время?

377 вакансий в ИБ. И всего 63 резюме. Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы бо
377 вакансий в ИБ. И всего 63 резюме. Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы больше, чем людей, которые открыто сказали: «Я ищу работу». Кто уже там. Джуны из Красноярска и Москвы на удалёнку и в офис, мидл-пентестер с валидацией срабатываний в исходном коде, сеньор по анализу защищённости инфраструктуры. SOC, пентест, OSINT, реверс, red team. Ожидания названы прямо в карточке: от 50 до 90 тысяч на руки. Почему это работает лучше, чем очередной отклик на hh. Доска курируемая: вакансии проходят модерацию, «вилка по итогам собеседования» там не пройдёт. Работодатель фильтрует по грейду, зарплате и навыкам и пишет вам напрямую в личку форума. А личку мы только что переписали с нуля: ответ вы увидите сразу, без перезагрузки страницы. Анкета заполняется за несколько минут: грейд, навыки, формат, желаемая зарплата, пара строк о себе. Совет от нас: называйте вилку и перечисляйте навыки. Такие анкеты получают больше откликов, и фильтр «только с названной вилкой» работодатели включают чаще, чем кажется. Если ищете работу или просто хотите понять, сколько вы стоите на рынке, разместите резюме здесь Посмотреть, кто уже на доске и какие вакансии открыты Пока вакансий больше, чем резюме, шанс, что заметят именно вас, выше, чем обычно.

377 вакансий в ИБ. И всего 63 резюме. Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы бо
377 вакансий в ИБ. И всего 63 резюме. Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы больше, чем людей, которые открыто сказали: «Я ищу работу». Кто уже там. Джуны из Красноярска и Москвы на удалёнку и в офис, мидл-пентестер с валидацией срабатываний в исходном коде, сеньор по анализу защищённости инфраструктуры. SOC, пентест, OSINT, реверс, red team. Ожидания названы прямо в карточке: от 50 до 90 тысяч на руки. Почему это работает лучше, чем очередной отклик на hh. Доска курируемая: вакансии проходят модерацию, «вилка по итогам собеседования» там не пройдёт. Работодатель фильтрует по грейду, зарплате и навыкам и пишет вам напрямую в личку форума. А личку мы только что переписали с нуля: ответ вы увидите сразу, без перезагрузки страницы. Анкета заполняется за несколько минут: грейд, навыки, формат, желаемая зарплата, пара строк о себе. Совет от нас: называйте вилку и перечисляйте навыки. Такие анкеты получают больше откликов, и фильтр «только с названной вилкой» работодатели включают чаще, чем кажется. Если ищете работу или просто хотите понять, сколько вы стоите на рынке, разместите резюме здесь Посмотреть, кто уже на доске и какие вакансии открыты Пока вакансий больше, чем резюме, шанс, что заметят именно вас, выше, чем обычно.

Repost from N/a
Сразу на платформу решать таски или сначала полгода учить сети и Linux? Один лагерь говорит: без фундамента ты просто копируешь команды из райтапов. Другой: без быстрых результатов мотивация умрёт раньше, чем дойдёшь до практики. Оба подхода работают, но для разных людей. Интересно, какой сработал именно у тебя. 🔽 Делимся опытом здесь: https://codeby.net/threads/platformy-i-ctf-ili-snachala-seti-i-linux-s-chego-nachinat-v-ib.95651?utm_source=tg&utm_medium=engage&utm_campaign=forum_engage

Мы снесли личные сообщения форума. Полностью. И написали заново — с нуля, без единой строчки старого кода. Что это значит на
Мы снесли личные сообщения форума. Полностью. И написали заново — с нуля, без единой строчки старого кода. Что это значит на практике. Больше никаких F5 в ожидании ответа: уведомление о новом сообщении прилетает сразу, а сама переписка обновляется в реальном времени, пока вы в ней сидите. Отправили — собеседник увидел. Ответил — вы увидели. Как в нормальном мессенджере, только внутри ИБ-сообщества. Картинки теперь приходят превью и раскрываются по клику, отправленное сообщение можно отредактировать. Но главное впереди. До конца сентября в личке появятся голосовые. И сразу с расшифровкой — чтобы трёхминутный рассказ про найденную уязвимость можно было прочитать за двадцать секунд, а не слушать в метро с одним наушником. На HackerLab та же переработка доедет в течение недели — там пока всё не так гладко, как на форуме, и мы это знаем. Как выглядит новый чат до и после отправки, форма редактирования и что ещё поменялось — со скриншотами здесь: https://codeby.net/threads/aktivno-pererabatyvayem-lichnyye-soobshcheniya-foruma.95649/ Проверьте на ком-нибудь из контактов. И напишите в треде, чего вам в личке форума не хватало все эти годы — список на доработку ещё открыт.

🚩 Новые задания на платформе HackerLab! 🌍 Категория Веб — Пентест Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🌍 Категория Веб — Пентест Приятного хакинга!

🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расшир
🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии. Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ. При этом не обязательно сразу делать большой курс. Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить. Что мы предлагаем автору 💰 Денежное вознаграждение за создание курса 📣 Выход на аудиторию нашей школы и продвижение курса 🤝 Помощь с упаковкой, методологией и организацией обучения 🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт И ещё важный момент: Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение. А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди. 📩 Пишите мне в личку: @maria_ezhi Можно сразу коротко рассказать: — чем занимаетесь; — какую тему готовы преподавать; — какой формат рассматриваете. Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥

🚩 Новые задания на платформе HackerLab! 🧰 Категория PWN — Зачем мне этот SO 3? Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🧰 Категория PWN — Зачем мне этот SO 3? Приятного хакинга!

Repost from N/a
Новый дизайн codeby.net теперь стоит по умолчанию. Мы собирали его с конца июня, месяц он жил в переключателе стилей, и вчера
Новый дизайн codeby.net теперь стоит по умолчанию. Мы собирали его с конца июня, месяц он жил в переключателе стилей, и вчера я включил его для всех. Главное изменение не в цвете. Поверх разделов встали шесть витрин, которые собирают материалы по смыслу: Разборы, Практика, Инструменты, Карьера, Обсуждения и Лента с фильтрами под себя. Раньше сильный разбор трёхлетней давности найти было сложнее, чем свежий флуд на первой странице. Теперь у каждого направления своя страница с сортировками и пагинацией. Мобильная версия наконец работает как надо: до фикса гость на телефоне видел пустую полосу вместо шапки. Светлая тема доведена до нормального контраста и запоминает твой выбор. Согласие на cookie стало карточкой в углу и больше не съедает клики по низу экрана. Что ещё не готово, я расписал там же честно: часть срезов Ленты помечена «Скоро», каталог инструментов пока пустой, витрины показывают не все темы раздела. Чиню по порядку, и этот порядок двигают замечания в теме. Если новый вид не зашёл, прежний стиль никто не удалял: https://codeby.net/misc/style, переключение мгновенное. Разбор всех изменений и место для замечаний: https://codeby.net/threads/novyi-dizain-foruma-stal-osnovnym-chto-izmenilos-i-kak-vernut-prezhnii.95467/ Заходи, потыкай и напиши в теме, что мешает: страница, разрешение экрана, светлая или тёмная тема. По таким сообщениям правки выходят в тот же день.

🚩 Новые задания на платформе HackerLab! 🌍 Категория Веб — КороваББ Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🌍 Категория Веб — КороваББ Приятного хакинга!

Курс «Атаки на Active Directory» — практический пентест корпоративной инфраструктуры 🚗 Павел Никитин, один из авторов курса, пятикратный победитель The Standoff и специалист с многолетним опытом в Red Team и коммерческих пентестах, рассказывает, как создавалась программа и какой практический опыт авторы вложили в обучение. Делимся архивной записью и напоминаем, новый поток стартует 7 сентября. ➡️За 4,5 месяца на курсе отработаем в практической лаборатории полный сценарий атаки на домен: от разведки и получения первого доступа до повышения привилегий, атак на Kerberos, перемещения по сети и захвата Active Directory. Практика — с первого занятия, 180 ак.ч. Доступна поэтапная оплата — от 8 995 ₽/мес Смотрите видео от автора курса и узнайте, что заложено в основу программы «Атаки на Active Directory». ➡️️Посмотреть программу и записаться

🚩 Итоги летнего сезона на платформе HackerLab Сезон завершён - пришло время объявить победителей! 🥇fgh — 2 месяца подписки
🚩 Итоги летнего сезона на платформе HackerLab Сезон завершён - пришло время объявить победителей! 🥇fgh — 2 месяца подписки PRO на HackerLab + 30% скидка на курс 🥈Term1nal — 1 месяц подписки PRO на HackerLab + 20% скидка на курс 🥉Huobase — 1 месяц подписки PRO на HackerLab + 10% скидка на курс 4–10 место — lurk3r, MrGreen24, Ar1se4101, leschas9, k01s3y, segnetik, cepreusa — 1 месяц подписки PLUS на HackerLab + 5% скидка на курс Скидки действуют на любой курс Академии Кодебай. Все победители получают эксклюзивный бейдж сезона на платформе. Убедительная просьба к победителям сезона: в настройках профиля пользователя указать свой Telegram для связи. Благодарим всех за участие и до встречи в осеннем сезоне!