Hacker Lab
Open in Telegram
Hacker Lab — практика по кибербезу: CTF-задания, пентест-лаборатории и курсы. ▸ новые задания ▸ разборы решений ▸ ивенты, рейтинги, скидки 💬 Чат: @hackerlab_chat 🛠 Техподдержка: @CodebyFeedbackBot 🌐 hackerlab.pro
Show more3 806
Subscribers
No data24 hours
+177 days
+2930 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
October '26Oct '26
October '26
+16
in 1 channels
September '26
+223
in 1 channels
Get PRO
August '26
+83
in 1 channels
Get PRO
July '26
+263
in 2 channels
Get PRO
June '26
+110
in 1 channels
Get PRO
May '26
+107
in 2 channels
Get PRO
April '26
+218
in 2 channels
Get PRO
March '26
+107
in 2 channels
Get PRO
February '26
+107
in 1 channels
Get PRO
January '26
+101
in 1 channels
Get PRO
December '25
+762
in 3 channels
Get PRO
November '25
+177
in 1 channels
Get PRO
October '25
+95
in 1 channels
Get PRO
September '25
+79
in 2 channels
Get PRO
August '25
+158
in 1 channels
Get PRO
July '25
+70
in 0 channels
Get PRO
June '25
+57
in 1 channels
Get PRO
May '25
+76
in 0 channels
Get PRO
April '25
+87
in 1 channels
Get PRO
March '25
+81
in 1 channels
Get PRO
February '25
+35
in 0 channels
Get PRO
January '25
+49
in 0 channels
Get PRO
December '24
+1 451
in 4 channels
Get PRO
November '24
+192
in 1 channels
Get PRO
October '24
+52
in 0 channels
Get PRO
September '24
+113
in 4 channels
Get PRO
August '24
+78
in 0 channels
Get PRO
July '24
+14
in 1 channels
Get PRO
June '24
+32
in 1 channels
Get PRO
May '24
+41
in 1 channels
Get PRO
April '24
+130
in 1 channels
Get PRO
March '24
+38
in 0 channels
Get PRO
February '24
+22
in 0 channels
Get PRO
January '24
+193
in 0 channels
Get PRO
December '23
+817
in 3 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 06 October | 0 | |||
| 05 October | +1 | |||
| 04 October | +3 | |||
| 03 October | +8 | |||
| 02 October | +1 | |||
| 01 October | +3 |
Channel Posts
⚡️ Твоё резюме на codeby.net теперь прокачивается само.
Пока ты решаешь задачи на HackerLab — в твоём резюме растут цифры: уровень, место в рейтинге, топ %, прогресс по задачам, машинам и Pro Labs. HR открывает резюме и за 3 секунды видит, кто ты: web, osint, pwn, crypto — всё по полочкам.
Не нужно ничего заполнять руками. Зашёл через Codeby ID — аккаунты связаны — блок появился.
Резюме без доказательств — просто текст. Резюме с HackerLab — аргумент.
Такого больше нигде в рунете нет: единственное резюме, где опыт за тебя подтверждает платформа, а не строчка «опытный» от себя.
Публикуй: codeby.net → Карьера → Резюме 🔥
| 2 | 🚩 Новые задания на платформе HackerLab!
👩💻 Категория Pentest Machines (Linux) — Клёвое место
Приятного хакинга!
Powered by Cloud.ru | 2 591 |
| 3 | Команда HackerLab заняла 4 место на Кибербитве GIS DAYS 2026!
30 сентября и 1 октября в Санкт-Петербурге и Москве, на площадке VK Play Arena, в рамках форума по информационной безопасности GIS DAYS 2026 прошла «Киберарена» — киберполигон от компании «Газинформсервис».
🎇В соревнованиях приняли участие 8 сильнейших команд из стран СНГ, а мы были в их числе.
Формат был максимально приближен к реальным сценариям. Четыре независимые инфраструктуры:
Банк • Нефтегаз • Университет • Госсектор
Команды Red Team самостоятельно выбирали полигон, определяли момент атаки и проходили сценарии, построенные вокруг этапов Cyber Kill Chain. Параллельно команды Blue Team расследовали происходящее в инфраструктуре и восстанавливали цепочку событий.
🏆По итогам двух дней соревнований команда HackerLab заняла 4 место.
Поздравляем нашу команду с достойным результатом!
Спасибо организаторам — «Газинформсервис» и всей команде GIS DAYS за крутой полигон и отличную организацию, а командам-соперникам за достойную борьбу.
Вернёмся за медалями! 🚗 | 2 850 |
| 4 | От 200 до 300 тысяч на руки за то, чтобы первым разбирать свежие CVE.
METASCAN ищет пентестера-исследователя в R&D. Это не поток «просканируй периметр заказчика и напиши отчёт» — здесь работа начинается там, где готовых инструментов ещё нет.
Что делать. Исследовать неизученные сервисы и приложения, писать PoC и сигнатуры под новые CVE, собирать Nuclei-шаблоны, NSE-скрипты и модули, встраивать всё это в инфраструктуру. Плюс тесты и документация, потому что ваш инструмент потом будут запускать другие люди.
Что нужно. Опыт в Pentest, Bug Bounty или Red Team от трёх лет, Linux на уровне администратора, глубокое понимание TCP/IP, DNS, HTTP, TLS, SSH, SMB, RDP, уверенный Python 3, Docker, OWASP и MITRE ATT&CK. Плюсом будут Go, Java, Lua или Ruby и участие в open-source.
Условия. Senior, удалёнка, компания московская. Вилка названа прямо в карточке, а не «по итогам собеседования»: 200 000 — 300 000 ₽ на руки.
Отдельно отметим: на доске сейчас 377 вакансий, и подобных ролей, где вам платят за исследование, а не за прогон сканера по чек-листу, единицы.
Описание и кнопка отклика здесь
Если стек ваш, но ищете не вы, перешлите тому, кто ищет. Такие вакансии закрываются быстро. | 925 |
| 5 | Одиннадцать флагов и ноль пользы: почему без write-up ваш CTF — впустую
Представьте: команда из четырёх человек закрывает 11 задач за 8 часов. Адреналин, флаги, радость. Через две недели вы открываете заметки и видите: три скриншота без подписей, обрывок Python-скрипта без комментариев и строку «попробовать SSTI в Jinja2». Всё. Одиннадцать решённых задач — и ни одного воспроизводимого решения.
Это реальная история, и она типична. Большинство CTF-игроков относятся к документированию как к скучной опции «для тех, кому не лень». А потом на следующем соревновании тратят те же четыре часа на задачу, которую уже решали.
🔑 Write-up — это не отчёт, а инструмент
Задачи в CTF строятся на повторяющихся паттернах: UNION-based SQL-инъекции, SSRF через cloud metadata, buffer overflow с перезаписью return address. Грамотный разбор превращает разовое озарение в справочник, который экономит часы на будущих ивентах. Но есть и второй бонус: по данным рекрутеров в offensive security, публичные write-up ценятся выше сертификатов, потому что показывают не «что знаешь», а «как думаешь под давлением».
📝 Что фиксировать прямо во время CTF
Главная ошибка новичков — надеяться на bash history и собственную память. Минимум для каждой задачи:
• Условие — скопируйте текст и сделайте скриншот. Платформа может закрыть доступ после финиша
• Каждую гипотезу и результат — даже неудачные: «проверил ' OR 1=1-- → 500», «попробовал {{config}} → вернул конфигурацию Flask»
• Рабочие команды и payload с пометкой, к какому шагу относятся
• Скриншоты ключевых моментов — вывод инструмента, ответ сервера, момент получения флага
⚙️ Чем вести заметки? Obsidian с готовым шаблоном задачи, CherryTree для иерархических заметок со скриншотами, HackMD для командной работы в реальном времени. Главное правило: инструмент должен быть настроен до начала CTF, а не в разгар соревнования.
🏗 Структура хорошего write-up
Не дамп команд, а логика: «что видел → что думал → что делал → что получил». Рабочий шаблон:
1. Описание задачи — категория, сложность, условие
2. Разведка — первые наблюдения и гипотезы
3. Эксплуатация — пошаговый путь к флагу с пояснениями
4. Тупики — что не сработало и почему
5. Выводы — чему научились, что запомнить
Именно раздел «тупики» отличает сильный разбор от посредственного. Он показывает мышление, а не просто результат.
В полной версии статьи — готовый шаблон для Obsidian, разбор типичных ошибок оформления и примеры, которые помогут написать первый write-up уже после ближайшего CTF.
https://hackerlab.pro/blog/kak-pisat-write-up-posle-ctf-struktura-i-oshibki | 235 |
| 6 | 🚀 Ищем новых авторов курсов по информационной безопасности
У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии.
Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ.
При этом не обязательно сразу делать большой курс.
Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить.
Что мы предлагаем автору
💰 Денежное вознаграждение за создание курса
📣 Выход на аудиторию нашей школы и продвижение курса
🤝 Помощь с упаковкой, методологией и организацией обучения
🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт
И ещё важный момент:
Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение.
А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди.
📩 Пишите мне в личку: @maria_ezhi
Можно сразу коротко рассказать:
— чем занимаетесь;
— какую тему готовы преподавать;
— какой формат рассматриваете.
Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥 | 948 |
| 7 | 🚩 Новые задания на платформе HackerLab!
👩💻 Категория Pentest Machines (Active Directory) — Первая работа
Приятного хакинга!
Powered by Cloud.ru | 3 757 |
| 8 | 14 резюме за три дня. Где вакансии?
За месяц работодатели не разместили на форуме ни одной. А специалисты по ИБ пришли сами: SOC, пентест, AppSec, Red Team, сети. Девять джунов, четыре мидла, один тимлид. Шестеро готовы выйти через неделю или сразу.
Если ты нанимаешь безопасников, конкурентов у тебя сейчас нет. Кто разместит вакансию первым, окажется на вкладке один.
Посмотреть, кто пришёл → | 769 |
| 9 | UDP-сканирование: ты доверяешь zenmap или запускаешь nmap руками?
Дефолтный профиль zenmap не трогает UDP. Коллега советует создать кастомный и не мучиться. Формально он прав: под капотом тот же движок.
Но второй коллега запускает nmap -sU из терминала, выставляет --max-retries и --host-timeout вручную. Говорит, что графическая обёртка прячет статусы вроде open|filtered, и на нестабильном канале ты просто не заметишь потерянные порты.
Час до дедлайна, подсеть большая, отчёт утром.
Кто теряет порты, а кто время? | 798 |
| 10 | 377 вакансий в ИБ. И всего 63 резюме.
Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы больше, чем людей, которые открыто сказали: «Я ищу работу».
Кто уже там. Джуны из Красноярска и Москвы на удалёнку и в офис, мидл-пентестер с валидацией срабатываний в исходном коде, сеньор по анализу защищённости инфраструктуры. SOC, пентест, OSINT, реверс, red team. Ожидания названы прямо в карточке: от 50 до 90 тысяч на руки.
Почему это работает лучше, чем очередной отклик на hh. Доска курируемая: вакансии проходят модерацию, «вилка по итогам собеседования» там не пройдёт. Работодатель фильтрует по грейду, зарплате и навыкам и пишет вам напрямую в личку форума. А личку мы только что переписали с нуля: ответ вы увидите сразу, без перезагрузки страницы.
Анкета заполняется за несколько минут: грейд, навыки, формат, желаемая зарплата, пара строк о себе. Совет от нас: называйте вилку и перечисляйте навыки. Такие анкеты получают больше откликов, и фильтр «только с названной вилкой» работодатели включают чаще, чем кажется.
Если ищете работу или просто хотите понять, сколько вы стоите на рынке, разместите резюме здесь
Посмотреть, кто уже на доске и какие вакансии открыты
Пока вакансий больше, чем резюме, шанс, что заметят именно вас, выше, чем обычно. | 598 |
| 11 | 377 вакансий в ИБ. И всего 63 резюме.
Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы больше, чем людей, которые открыто сказали: «Я ищу работу».
Кто уже там. Джуны из Красноярска и Москвы на удалёнку и в офис, мидл-пентестер с валидацией срабатываний в исходном коде, сеньор по анализу защищённости инфраструктуры. SOC, пентест, OSINT, реверс, red team. Ожидания названы прямо в карточке: от 50 до 90 тысяч на руки.
Почему это работает лучше, чем очередной отклик на hh. Доска курируемая: вакансии проходят модерацию, «вилка по итогам собеседования» там не пройдёт. Работодатель фильтрует по грейду, зарплате и навыкам и пишет вам напрямую в личку форума. А личку мы только что переписали с нуля: ответ вы увидите сразу, без перезагрузки страницы.
Анкета заполняется за несколько минут: грейд, навыки, формат, желаемая зарплата, пара строк о себе. Совет от нас: называйте вилку и перечисляйте навыки. Такие анкеты получают больше откликов, и фильтр «только с названной вилкой» работодатели включают чаще, чем кажется.
Если ищете работу или просто хотите понять, сколько вы стоите на рынке, разместите резюме здесь
Посмотреть, кто уже на доске и какие вакансии открыты
Пока вакансий больше, чем резюме, шанс, что заметят именно вас, выше, чем обычно. | 1 242 |
| 12 | Сразу на платформу решать таски или сначала полгода учить сети и Linux?
Один лагерь говорит: без фундамента ты просто копируешь команды из райтапов. Другой: без быстрых результатов мотивация умрёт раньше, чем дойдёшь до практики.
Оба подхода работают, но для разных людей. Интересно, какой сработал именно у тебя.
🔽 Делимся опытом здесь:
https://codeby.net/threads/platformy-i-ctf-ili-snachala-seti-i-linux-s-chego-nachinat-v-ib.95651?utm_source=tg&utm_medium=engage&utm_campaign=forum_engage | 898 |
| 13 | Мы снесли личные сообщения форума. Полностью.
И написали заново — с нуля, без единой строчки старого кода.
Что это значит на практике. Больше никаких F5 в ожидании ответа: уведомление о новом сообщении прилетает сразу, а сама переписка обновляется в реальном времени, пока вы в ней сидите. Отправили — собеседник увидел. Ответил — вы увидели. Как в нормальном мессенджере, только внутри ИБ-сообщества.
Картинки теперь приходят превью и раскрываются по клику, отправленное сообщение можно отредактировать.
Но главное впереди. До конца сентября в личке появятся голосовые. И сразу с расшифровкой — чтобы трёхминутный рассказ про найденную уязвимость можно было прочитать за двадцать секунд, а не слушать в метро с одним наушником.
На HackerLab та же переработка доедет в течение недели — там пока всё не так гладко, как на форуме, и мы это знаем.
Как выглядит новый чат до и после отправки, форма редактирования и что ещё поменялось — со скриншотами здесь:
https://codeby.net/threads/aktivno-pererabatyvayem-lichnyye-soobshcheniya-foruma.95649/
Проверьте на ком-нибудь из контактов. И напишите в треде, чего вам в личке форума не хватало все эти годы — список на доработку ещё открыт. | 1 081 |
| 14 | 🚩 Новые задания на платформе HackerLab!
🌍 Категория Веб — Пентест
Приятного хакинга! | 4 033 |
| 15 | 🚀 Ищем новых авторов курсов по информационной безопасности
У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии.
Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ.
При этом не обязательно сразу делать большой курс.
Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить.
Что мы предлагаем автору
💰 Денежное вознаграждение за создание курса
📣 Выход на аудиторию нашей школы и продвижение курса
🤝 Помощь с упаковкой, методологией и организацией обучения
🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт
И ещё важный момент:
Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение.
А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди.
📩 Пишите мне в личку: @maria_ezhi
Можно сразу коротко рассказать:
— чем занимаетесь;
— какую тему готовы преподавать;
— какой формат рассматриваете.
Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥 | 1 399 |
| 16 | 🚩 Новые задания на платформе HackerLab!
🧰 Категория PWN — Зачем мне этот SO 3?
Приятного хакинга! | 4 055 |
| 17 | Новый дизайн codeby.net теперь стоит по умолчанию.
Мы собирали его с конца июня, месяц он жил в переключателе стилей, и вчера я включил его для всех.
Главное изменение не в цвете. Поверх разделов встали шесть витрин, которые собирают материалы по смыслу: Разборы, Практика, Инструменты, Карьера, Обсуждения и Лента с фильтрами под себя. Раньше сильный разбор трёхлетней давности найти было сложнее, чем свежий флуд на первой странице. Теперь у каждого направления своя страница с сортировками и пагинацией.
Мобильная версия наконец работает как надо: до фикса гость на телефоне видел пустую полосу вместо шапки. Светлая тема доведена до нормального контраста и запоминает твой выбор. Согласие на cookie стало карточкой в углу и больше не съедает клики по низу экрана.
Что ещё не готово, я расписал там же честно: часть срезов Ленты помечена «Скоро», каталог инструментов пока пустой, витрины показывают не все темы раздела. Чиню по порядку, и этот порядок двигают замечания в теме.
Если новый вид не зашёл, прежний стиль никто не удалял: https://codeby.net/misc/style, переключение мгновенное.
Разбор всех изменений и место для замечаний:
https://codeby.net/threads/novyi-dizain-foruma-stal-osnovnym-chto-izmenilos-i-kak-vernut-prezhnii.95467/
Заходи, потыкай и напиши в теме, что мешает: страница, разрешение экрана, светлая или тёмная тема. По таким сообщениям правки выходят в тот же день. | 1 256 |
| 18 | 🚩 Новые задания на платформе HackerLab!
🌍 Категория Веб — КороваББ
Приятного хакинга! | 4 654 |
| 19 | Курс «Атаки на Active Directory» — практический пентест корпоративной инфраструктуры 🚗
Павел Никитин, один из авторов курса, пятикратный победитель The Standoff и специалист с многолетним опытом в Red Team и коммерческих пентестах, рассказывает, как создавалась программа и какой практический опыт авторы вложили в обучение.
Делимся архивной записью и напоминаем, новый поток стартует 7 сентября.
➡️За 4,5 месяца на курсе отработаем в практической лаборатории полный сценарий атаки на домен: от разведки и получения первого доступа до повышения привилегий, атак на Kerberos, перемещения по сети и захвата Active Directory.
Практика — с первого занятия, 180 ак.ч.
Доступна поэтапная оплата — от 8 995 ₽/мес
Смотрите видео от автора курса и узнайте, что заложено в основу программы «Атаки на Active Directory».
➡️️Посмотреть программу и записаться | 1 397 |
| 20 | 🚩 Итоги летнего сезона на платформе HackerLab
Сезон завершён - пришло время объявить победителей!
🥇fgh — 2 месяца подписки PRO на HackerLab + 30% скидка на курс
🥈Term1nal — 1 месяц подписки PRO на HackerLab + 20% скидка на курс
🥉Huobase — 1 месяц подписки PRO на HackerLab + 10% скидка на курс
4–10 место — lurk3r, MrGreen24, Ar1se4101, leschas9, k01s3y, segnetik, cepreusa — 1 месяц подписки PLUS на HackerLab + 5% скидка на курс
Скидки действуют на любой курс Академии Кодебай. Все победители получают эксклюзивный бейдж сезона на платформе.
Убедительная просьба к победителям сезона: в настройках профиля пользователя указать свой Telegram для связи.
Благодарим всех за участие и до встречи в осеннем сезоне! | 1 456 |
