Hacker Lab
رفتن به کانال در Telegram
Hacker Lab — практика по кибербезу: CTF-задания, пентест-лаборатории и курсы. ▸ новые задания ▸ разборы решений ▸ ивенты, рейтинги, скидки 💬 Чат: @hackerlab_chat 🛠 Техподдержка: @CodebyFeedbackBot 🌐 hackerlab.pro
نمایش بیشتر3 807
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+177 روز
+2930 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '26اکتبر '26
اکتبر '26
+16
در 1 کانالها
سپتامبر '26
+223
در 1 کانالها
Get PRO
اوت '26
+83
در 1 کانالها
Get PRO
ژوئیه '26
+263
در 2 کانالها
Get PRO
ژوئن '26
+110
در 1 کانالها
Get PRO
مه '26
+107
در 2 کانالها
Get PRO
آوریل '26
+218
در 2 کانالها
Get PRO
مارس '26
+107
در 2 کانالها
Get PRO
فوریه '26
+107
در 1 کانالها
Get PRO
ژانویه '26
+101
در 1 کانالها
Get PRO
دسامبر '25
+762
در 3 کانالها
Get PRO
نوامبر '25
+177
در 1 کانالها
Get PRO
اکتبر '25
+95
در 1 کانالها
Get PRO
سپتامبر '25
+79
در 2 کانالها
Get PRO
اوت '25
+158
در 1 کانالها
Get PRO
ژوئیه '25
+70
در 0 کانالها
Get PRO
ژوئن '25
+57
در 1 کانالها
Get PRO
مه '25
+76
در 0 کانالها
Get PRO
آوریل '25
+87
در 1 کانالها
Get PRO
مارس '25
+81
در 1 کانالها
Get PRO
فوریه '25
+35
در 0 کانالها
Get PRO
ژانویه '25
+49
در 0 کانالها
Get PRO
دسامبر '24
+1 451
در 4 کانالها
Get PRO
نوامبر '24
+192
در 1 کانالها
Get PRO
اکتبر '24
+52
در 0 کانالها
Get PRO
سپتامبر '24
+113
در 4 کانالها
Get PRO
اوت '24
+78
در 0 کانالها
Get PRO
ژوئیه '24
+14
در 1 کانالها
Get PRO
ژوئن '24
+32
در 1 کانالها
Get PRO
مه '24
+41
در 1 کانالها
Get PRO
آوریل '24
+130
در 1 کانالها
Get PRO
مارس '24
+38
در 0 کانالها
Get PRO
فوریه '24
+22
در 0 کانالها
Get PRO
ژانویه '24
+193
در 0 کانالها
Get PRO
دسامبر '23
+817
در 3 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 06 اکتبر | 0 | |||
| 05 اکتبر | +1 | |||
| 04 اکتبر | +3 | |||
| 03 اکتبر | +8 | |||
| 02 اکتبر | +1 | |||
| 01 اکتبر | +3 |
پستهای کانال
🚩 Новые задания на платформе HackerLab!
👩💻 Категория Pentest Machines (Linux) — Клёвое место
Приятного хакинга!
Powered by Cloud.ru
| 2 | Команда HackerLab заняла 4 место на Кибербитве GIS DAYS 2026!
30 сентября и 1 октября в Санкт-Петербурге и Москве, на площадке VK Play Arena, в рамках форума по информационной безопасности GIS DAYS 2026 прошла «Киберарена» — киберполигон от компании «Газинформсервис».
🎇В соревнованиях приняли участие 8 сильнейших команд из стран СНГ, а мы были в их числе.
Формат был максимально приближен к реальным сценариям. Четыре независимые инфраструктуры:
Банк • Нефтегаз • Университет • Госсектор
Команды Red Team самостоятельно выбирали полигон, определяли момент атаки и проходили сценарии, построенные вокруг этапов Cyber Kill Chain. Параллельно команды Blue Team расследовали происходящее в инфраструктуре и восстанавливали цепочку событий.
🏆По итогам двух дней соревнований команда HackerLab заняла 4 место.
Поздравляем нашу команду с достойным результатом!
Спасибо организаторам — «Газинформсервис» и всей команде GIS DAYS за крутой полигон и отличную организацию, а командам-соперникам за достойную борьбу.
Вернёмся за медалями! 🚗 | 2 652 |
| 3 | От 200 до 300 тысяч на руки за то, чтобы первым разбирать свежие CVE.
METASCAN ищет пентестера-исследователя в R&D. Это не поток «просканируй периметр заказчика и напиши отчёт» — здесь работа начинается там, где готовых инструментов ещё нет.
Что делать. Исследовать неизученные сервисы и приложения, писать PoC и сигнатуры под новые CVE, собирать Nuclei-шаблоны, NSE-скрипты и модули, встраивать всё это в инфраструктуру. Плюс тесты и документация, потому что ваш инструмент потом будут запускать другие люди.
Что нужно. Опыт в Pentest, Bug Bounty или Red Team от трёх лет, Linux на уровне администратора, глубокое понимание TCP/IP, DNS, HTTP, TLS, SSH, SMB, RDP, уверенный Python 3, Docker, OWASP и MITRE ATT&CK. Плюсом будут Go, Java, Lua или Ruby и участие в open-source.
Условия. Senior, удалёнка, компания московская. Вилка названа прямо в карточке, а не «по итогам собеседования»: 200 000 — 300 000 ₽ на руки.
Отдельно отметим: на доске сейчас 377 вакансий, и подобных ролей, где вам платят за исследование, а не за прогон сканера по чек-листу, единицы.
Описание и кнопка отклика здесь
Если стек ваш, но ищете не вы, перешлите тому, кто ищет. Такие вакансии закрываются быстро. | 925 |
| 4 | Одиннадцать флагов и ноль пользы: почему без write-up ваш CTF — впустую
Представьте: команда из четырёх человек закрывает 11 задач за 8 часов. Адреналин, флаги, радость. Через две недели вы открываете заметки и видите: три скриншота без подписей, обрывок Python-скрипта без комментариев и строку «попробовать SSTI в Jinja2». Всё. Одиннадцать решённых задач — и ни одного воспроизводимого решения.
Это реальная история, и она типична. Большинство CTF-игроков относятся к документированию как к скучной опции «для тех, кому не лень». А потом на следующем соревновании тратят те же четыре часа на задачу, которую уже решали.
🔑 Write-up — это не отчёт, а инструмент
Задачи в CTF строятся на повторяющихся паттернах: UNION-based SQL-инъекции, SSRF через cloud metadata, buffer overflow с перезаписью return address. Грамотный разбор превращает разовое озарение в справочник, который экономит часы на будущих ивентах. Но есть и второй бонус: по данным рекрутеров в offensive security, публичные write-up ценятся выше сертификатов, потому что показывают не «что знаешь», а «как думаешь под давлением».
📝 Что фиксировать прямо во время CTF
Главная ошибка новичков — надеяться на bash history и собственную память. Минимум для каждой задачи:
• Условие — скопируйте текст и сделайте скриншот. Платформа может закрыть доступ после финиша
• Каждую гипотезу и результат — даже неудачные: «проверил ' OR 1=1-- → 500», «попробовал {{config}} → вернул конфигурацию Flask»
• Рабочие команды и payload с пометкой, к какому шагу относятся
• Скриншоты ключевых моментов — вывод инструмента, ответ сервера, момент получения флага
⚙️ Чем вести заметки? Obsidian с готовым шаблоном задачи, CherryTree для иерархических заметок со скриншотами, HackMD для командной работы в реальном времени. Главное правило: инструмент должен быть настроен до начала CTF, а не в разгар соревнования.
🏗 Структура хорошего write-up
Не дамп команд, а логика: «что видел → что думал → что делал → что получил». Рабочий шаблон:
1. Описание задачи — категория, сложность, условие
2. Разведка — первые наблюдения и гипотезы
3. Эксплуатация — пошаговый путь к флагу с пояснениями
4. Тупики — что не сработало и почему
5. Выводы — чему научились, что запомнить
Именно раздел «тупики» отличает сильный разбор от посредственного. Он показывает мышление, а не просто результат.
В полной версии статьи — готовый шаблон для Obsidian, разбор типичных ошибок оформления и примеры, которые помогут написать первый write-up уже после ближайшего CTF.
https://hackerlab.pro/blog/kak-pisat-write-up-posle-ctf-struktura-i-oshibki | 235 |
| 5 | 🚀 Ищем новых авторов курсов по информационной безопасности
У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии.
Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ.
При этом не обязательно сразу делать большой курс.
Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить.
Что мы предлагаем автору
💰 Денежное вознаграждение за создание курса
📣 Выход на аудиторию нашей школы и продвижение курса
🤝 Помощь с упаковкой, методологией и организацией обучения
🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт
И ещё важный момент:
Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение.
А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди.
📩 Пишите мне в личку: @maria_ezhi
Можно сразу коротко рассказать:
— чем занимаетесь;
— какую тему готовы преподавать;
— какой формат рассматриваете.
Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥 | 948 |
| 6 | 🚩 Новые задания на платформе HackerLab!
👩💻 Категория Pentest Machines (Active Directory) — Первая работа
Приятного хакинга!
Powered by Cloud.ru | 3 687 |
| 7 | 14 резюме за три дня. Где вакансии?
За месяц работодатели не разместили на форуме ни одной. А специалисты по ИБ пришли сами: SOC, пентест, AppSec, Red Team, сети. Девять джунов, четыре мидла, один тимлид. Шестеро готовы выйти через неделю или сразу.
Если ты нанимаешь безопасников, конкурентов у тебя сейчас нет. Кто разместит вакансию первым, окажется на вкладке один.
Посмотреть, кто пришёл → | 756 |
| 8 | UDP-сканирование: ты доверяешь zenmap или запускаешь nmap руками?
Дефолтный профиль zenmap не трогает UDP. Коллега советует создать кастомный и не мучиться. Формально он прав: под капотом тот же движок.
Но второй коллега запускает nmap -sU из терминала, выставляет --max-retries и --host-timeout вручную. Говорит, что графическая обёртка прячет статусы вроде open|filtered, и на нестабильном канале ты просто не заметишь потерянные порты.
Час до дедлайна, подсеть большая, отчёт утром.
Кто теряет порты, а кто время? | 789 |
| 9 | 377 вакансий в ИБ. И всего 63 резюме.
Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы больше, чем людей, которые открыто сказали: «Я ищу работу».
Кто уже там. Джуны из Красноярска и Москвы на удалёнку и в офис, мидл-пентестер с валидацией срабатываний в исходном коде, сеньор по анализу защищённости инфраструктуры. SOC, пентест, OSINT, реверс, red team. Ожидания названы прямо в карточке: от 50 до 90 тысяч на руки.
Почему это работает лучше, чем очередной отклик на hh. Доска курируемая: вакансии проходят модерацию, «вилка по итогам собеседования» там не пройдёт. Работодатель фильтрует по грейду, зарплате и навыкам и пишет вам напрямую в личку форума. А личку мы только что переписали с нуля: ответ вы увидите сразу, без перезагрузки страницы.
Анкета заполняется за несколько минут: грейд, навыки, формат, желаемая зарплата, пара строк о себе. Совет от нас: называйте вилку и перечисляйте навыки. Такие анкеты получают больше откликов, и фильтр «только с названной вилкой» работодатели включают чаще, чем кажется.
Если ищете работу или просто хотите понять, сколько вы стоите на рынке, разместите резюме здесь
Посмотреть, кто уже на доске и какие вакансии открыты
Пока вакансий больше, чем резюме, шанс, что заметят именно вас, выше, чем обычно. | 598 |
| 10 | 377 вакансий в ИБ. И всего 63 резюме.
Это не опечатка, это текущий счёт на доске «Карьера в ИБ» на Codeby. Вакансий в разы больше, чем людей, которые открыто сказали: «Я ищу работу».
Кто уже там. Джуны из Красноярска и Москвы на удалёнку и в офис, мидл-пентестер с валидацией срабатываний в исходном коде, сеньор по анализу защищённости инфраструктуры. SOC, пентест, OSINT, реверс, red team. Ожидания названы прямо в карточке: от 50 до 90 тысяч на руки.
Почему это работает лучше, чем очередной отклик на hh. Доска курируемая: вакансии проходят модерацию, «вилка по итогам собеседования» там не пройдёт. Работодатель фильтрует по грейду, зарплате и навыкам и пишет вам напрямую в личку форума. А личку мы только что переписали с нуля: ответ вы увидите сразу, без перезагрузки страницы.
Анкета заполняется за несколько минут: грейд, навыки, формат, желаемая зарплата, пара строк о себе. Совет от нас: называйте вилку и перечисляйте навыки. Такие анкеты получают больше откликов, и фильтр «только с названной вилкой» работодатели включают чаще, чем кажется.
Если ищете работу или просто хотите понять, сколько вы стоите на рынке, разместите резюме здесь
Посмотреть, кто уже на доске и какие вакансии открыты
Пока вакансий больше, чем резюме, шанс, что заметят именно вас, выше, чем обычно. | 1 229 |
| 11 | Сразу на платформу решать таски или сначала полгода учить сети и Linux?
Один лагерь говорит: без фундамента ты просто копируешь команды из райтапов. Другой: без быстрых результатов мотивация умрёт раньше, чем дойдёшь до практики.
Оба подхода работают, но для разных людей. Интересно, какой сработал именно у тебя.
🔽 Делимся опытом здесь:
https://codeby.net/threads/platformy-i-ctf-ili-snachala-seti-i-linux-s-chego-nachinat-v-ib.95651?utm_source=tg&utm_medium=engage&utm_campaign=forum_engage | 832 |
| 12 | Мы снесли личные сообщения форума. Полностью.
И написали заново — с нуля, без единой строчки старого кода.
Что это значит на практике. Больше никаких F5 в ожидании ответа: уведомление о новом сообщении прилетает сразу, а сама переписка обновляется в реальном времени, пока вы в ней сидите. Отправили — собеседник увидел. Ответил — вы увидели. Как в нормальном мессенджере, только внутри ИБ-сообщества.
Картинки теперь приходят превью и раскрываются по клику, отправленное сообщение можно отредактировать.
Но главное впереди. До конца сентября в личке появятся голосовые. И сразу с расшифровкой — чтобы трёхминутный рассказ про найденную уязвимость можно было прочитать за двадцать секунд, а не слушать в метро с одним наушником.
На HackerLab та же переработка доедет в течение недели — там пока всё не так гладко, как на форуме, и мы это знаем.
Как выглядит новый чат до и после отправки, форма редактирования и что ещё поменялось — со скриншотами здесь:
https://codeby.net/threads/aktivno-pererabatyvayem-lichnyye-soobshcheniya-foruma.95649/
Проверьте на ком-нибудь из контактов. И напишите в треде, чего вам в личке форума не хватало все эти годы — список на доработку ещё открыт. | 1 060 |
| 13 | 🚩 Новые задания на платформе HackerLab!
🌍 Категория Веб — Пентест
Приятного хакинга! | 3 996 |
| 14 | 🚀 Ищем новых авторов курсов по информационной безопасности
У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии.
Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ.
При этом не обязательно сразу делать большой курс.
Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить.
Что мы предлагаем автору
💰 Денежное вознаграждение за создание курса
📣 Выход на аудиторию нашей школы и продвижение курса
🤝 Помощь с упаковкой, методологией и организацией обучения
🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт
И ещё важный момент:
Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение.
А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди.
📩 Пишите мне в личку: @maria_ezhi
Можно сразу коротко рассказать:
— чем занимаетесь;
— какую тему готовы преподавать;
— какой формат рассматриваете.
Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥 | 1 383 |
| 15 | 🚩 Новые задания на платформе HackerLab!
🧰 Категория PWN — Зачем мне этот SO 3?
Приятного хакинга! | 4 033 |
| 16 | Новый дизайн codeby.net теперь стоит по умолчанию.
Мы собирали его с конца июня, месяц он жил в переключателе стилей, и вчера я включил его для всех.
Главное изменение не в цвете. Поверх разделов встали шесть витрин, которые собирают материалы по смыслу: Разборы, Практика, Инструменты, Карьера, Обсуждения и Лента с фильтрами под себя. Раньше сильный разбор трёхлетней давности найти было сложнее, чем свежий флуд на первой странице. Теперь у каждого направления своя страница с сортировками и пагинацией.
Мобильная версия наконец работает как надо: до фикса гость на телефоне видел пустую полосу вместо шапки. Светлая тема доведена до нормального контраста и запоминает твой выбор. Согласие на cookie стало карточкой в углу и больше не съедает клики по низу экрана.
Что ещё не готово, я расписал там же честно: часть срезов Ленты помечена «Скоро», каталог инструментов пока пустой, витрины показывают не все темы раздела. Чиню по порядку, и этот порядок двигают замечания в теме.
Если новый вид не зашёл, прежний стиль никто не удалял: https://codeby.net/misc/style, переключение мгновенное.
Разбор всех изменений и место для замечаний:
https://codeby.net/threads/novyi-dizain-foruma-stal-osnovnym-chto-izmenilos-i-kak-vernut-prezhnii.95467/
Заходи, потыкай и напиши в теме, что мешает: страница, разрешение экрана, светлая или тёмная тема. По таким сообщениям правки выходят в тот же день. | 1 244 |
| 17 | 🚩 Новые задания на платформе HackerLab!
🌍 Категория Веб — КороваББ
Приятного хакинга! | 4 654 |
| 18 | Курс «Атаки на Active Directory» — практический пентест корпоративной инфраструктуры 🚗
Павел Никитин, один из авторов курса, пятикратный победитель The Standoff и специалист с многолетним опытом в Red Team и коммерческих пентестах, рассказывает, как создавалась программа и какой практический опыт авторы вложили в обучение.
Делимся архивной записью и напоминаем, новый поток стартует 7 сентября.
➡️За 4,5 месяца на курсе отработаем в практической лаборатории полный сценарий атаки на домен: от разведки и получения первого доступа до повышения привилегий, атак на Kerberos, перемещения по сети и захвата Active Directory.
Практика — с первого занятия, 180 ак.ч.
Доступна поэтапная оплата — от 8 995 ₽/мес
Смотрите видео от автора курса и узнайте, что заложено в основу программы «Атаки на Active Directory».
➡️️Посмотреть программу и записаться | 1 397 |
| 19 | 🚩 Итоги летнего сезона на платформе HackerLab
Сезон завершён - пришло время объявить победителей!
🥇fgh — 2 месяца подписки PRO на HackerLab + 30% скидка на курс
🥈Term1nal — 1 месяц подписки PRO на HackerLab + 20% скидка на курс
🥉Huobase — 1 месяц подписки PRO на HackerLab + 10% скидка на курс
4–10 место — lurk3r, MrGreen24, Ar1se4101, leschas9, k01s3y, segnetik, cepreusa — 1 месяц подписки PLUS на HackerLab + 5% скидка на курс
Скидки действуют на любой курс Академии Кодебай. Все победители получают эксклюзивный бейдж сезона на платформе.
Убедительная просьба к победителям сезона: в настройках профиля пользователя указать свой Telegram для связи.
Благодарим всех за участие и до встречи в осеннем сезоне! | 1 456 |
| 20 | 🚀 Ищем новых авторов курсов по информационной безопасности
У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии.
Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ.
При этом не обязательно сразу делать большой курс.
Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить.
Что мы предлагаем автору
💰 Денежное вознаграждение за создание курса
📣 Выход на аудиторию нашей школы и продвижение курса
🤝 Помощь с упаковкой, методологией и организацией обучения
🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт
И ещё важный момент:
Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение.
А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди.
📩 Пишите мне в личку: @maria_ezhi
Можно сразу коротко рассказать:
— чем занимаетесь;
— какую тему готовы преподавать;
— какой формат рассматриваете.
Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥 | 1 427 |
