CyberINS // Лаборатория ИБешника
11.2K subscribers
662 photos
39 videos
64 files
949 links
cyber in network security

я заядлый ибешник, который рассказывает все, что находится в мире ИБ.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/cyberins/card

#1CWQG
РКН: https://clck.ru/3FtTSM
Download Telegram
Fullstack программист Python+Django - ( Пульс Продаж Новостроек )

Зарплата: до 140 000 ₽

Требования:
— Опыт разработки на Python 3 и Django от 1 года.
— Опыт работы с Django Admin, опыт создания интерактивных сайтов на HTML, CSS, JQuery, JavaScript (фреймворк любой).
— Понимание разницы между многопроцессным кодом, асинхронным и многопоточным.
— Умение спланировать выполнение работ и выдерживать сроки.
— Умение тестировать свой код.
— Умение найти решение поставленной задачи, умение найти альтернативный вариант решения, если задача не решается.
— Знание SQL.
По умолчанию предполагается, что вы имеет опыт работы с системами контроля версий, linux shell, знаете что такое ООП, Веб-сервисы, xml, json, rest и прочие мелочи.

Условия:
— График работы гибкий, работа удаленная.
— Заработная плата обсуждается с кандидатами индивидуально.
— Необходимо выполнить небольшое тестовое задание.

Чем предстоит заниматься:
— Доработка и разработка нового функционала в django admin для наших аналитиков и операторов.
— Доработка нашего портала для клиентов.
— Разработка бизнес логики нашей информационной системы для управления процессами.
— Разработка парсеров данных.

Стек: #Python#Django#SQL#JavaScript
Fullstack Python-разработчик - ( SmartC )

Зарплата: от 150 000 до 200 000 ₽

Требования:
— Опыт работы от 3 лет с реальными "боевыми" системами;
— Хорошее знание Python, JavaScript, SQL;
— Знание паттернов ООП и программирования web-приложений;
— Опыт работы с Django, DRF, Vue.js, Celery;
— Понимание процессов CI/CD, опыт работы с контейнерами (Docker) и системами мониторинга (Grafana/Telegraf);
— Плюсом будет опыт работы с NuxtJS, RabbitMQ, Redis, MongoDB, Centrifugo;
— Знание английского языка в рамках чтения документации.

Условия:
— Удаленная работа;
— Полная занятость;
— Гибкий график работы в течение суток;
— Без совместительства;
— Москва, Новосибирск, Тюмень в приоритете.

Чем предстоит заниматься:
— Разработка frontеnd и backend частей системы сбора данных и управления удаленными устройствами;
— Участие в разработке и анализе требований, проектировании архитектуры и тестировании;
— Обеспечение работы production и development инфраструктуры.

Стек: #Python#JavaScript#SQL#ООП#Django#DRF#VueJS#Celery#Docker
Fullstack программист Python+Django - ( Пульс Продаж Новостроек )

Зарплата: до 140 000 ₽

Требования:
— Опыт разработки на Python 3 и Django от 1 года.
— Опыт работы с Django Admin, опыт создания интерактивных сайтов на HTML, CSS, JQuery, JavaScript (фреймворк любой).
— Понимание разницы между многопроцессным кодом, асинхронным и многопоточным.
— Умение спланировать выполнение работ и выдерживать сроки.
— Умение тестировать свой код.
— Умение найти решение поставленной задачи, умение найти альтернативный вариант решения, если задача не решается.
— Знание SQL.
По умолчанию предполагается, что вы имеет опыт работы с системами контроля версий, linux shell, знаете что такое ООП, Веб-сервисы, xml, json, rest и прочие мелочи.

Условия:
— График работы гибкий, работа удаленная.
— Заработная плата обсуждается с кандидатами индивидуально.
— Необходимо выполнить небольшое тестовое задание.

Чем предстоит заниматься:
— Доработка и разработка нового функционала в django admin для наших аналитиков и операторов.
— Доработка нашего портала для клиентов.
— Разработка бизнес логики нашей информационной системы для управления процессами.
— Разработка парсеров данных.

Стек: #Python#Django#SQL#JavaScript
Fullstack программист Python+Django - ( Пульс Продаж Новостроек )

Зарплата: до 140 000 ₽

Требования:
— Опыт разработки на Python 3 и Django от 1 года.
— Опыт работы с Django Admin, опыт создания интерактивных сайтов на HTML, CSS, JQuery, JavaScript (фреймворк любой).
— Понимание разницы между многопроцессным кодом, асинхронным и многопоточным.
— Умение спланировать выполнение работ и выдерживать сроки.
— Умение тестировать свой код.
— Умение найти решение поставленной задачи, умение найти альтернативный вариант решения, если задача не решается.
— Знание SQL.
По умолчанию предполагается, что вы имеет опыт работы с системами контроля версий, linux shell, знаете что такое ООП, Веб-сервисы, xml, json, rest и прочие мелочи.

Условия:
— График работы гибкий, работа удаленная.
— Заработная плата обсуждается с кандидатами индивидуально.
— Необходимо выполнить небольшое тестовое задание.

Чем предстоит заниматься:
— Доработка и разработка нового функционала в django admin для наших аналитиков и операторов.
— Доработка нашего портала для клиентов.
— Разработка бизнес логики нашей информационной системы для управления процессами.
— Разработка парсеров данных.

Стек: #Python#Django#SQL#JavaScript
Middle Python-разработчик - ( Blue underlined link )

Зарплата: от 180 000 ₽

Требования:
— Хорошее владение технологиями: Python 3.x, Asyncio, PostgreSQL, Redis, Docker;
— Опыт разработки сложных высоконагруженных приложений;
— Ответственность и умение работать в команде;
— Способность к самоорганизации в условиях удаленной работы.

Условия:
— Оформление по ТК;
— Работа в опытной и сплоченной команде;
— Удаленный формат работы и максимально гибкий график.

Чем предстоит заниматься:
— Разработка backend-a микросервисных web-приложений;
— Участие в принятии технических решений;
— Участие в планировании и оценке задач;
— Code review

Стек: #Python#PostgreSQL#Linux#Asyncio#Git#GraphQL#Redis#Docker
Fullstack developer - ( ODDSCORP )

Зарплата: от 200 000 до 500 000 ₽

Требования:
— PHP 7 (или 5.4+)
Python
— C/C++
— JavaScript - на том уровне, чтобы без труда уметь разобраться в js-движке на любом крупном сайте
— Работа с Git
— Умение работать в команде;
— Умение самостоятельно организовывать свой рабочий процесс;
— Дисциплина и порядок (в коде, в рабочих чатах, в голове);
— Умение брать на себя ответственность и инициативность.

Условия:
— Удалённый формат сотрудничества;
— Гибкий график;
— Испытательный срок 2 месяца;
— ЗП от 200 000 руб. на руки + бонусы по результатам работы.
Пожалуйста, напишите сопроводительное письмо и расскажите, почему хотите присоединиться к нашей команде. Мы не будем рассматривать шаблонные ответы и отклики без письма (работаем с единомышленниками).

Чем предстоит заниматься:
— Разработка и доработка наших продуктов различного уровня сложности

Стек: #PHP#Git#JavaScript#Python#C#Cpp
Cheatsheet-God | Коллекция ресурсов ИБ, в которой вы найдете всё

Cheatsheet-God
– Это коллекция ресурсов, скриптов и инструментов для подготовки и реализации тестирования на проникновение.

В репозитории вы найдете:
Платформы тренировки и практики взлома
Форумы, Журналы, Видео, Презентации
Гибкий взлом
ОС и скрипты
Инструменты
Уязвимое программное обеспечение
Тестовые площадки
Инструменты OSINT
Метаданные
Обратная инженерия и вредоносные программы
Взлом Google
Сканеры
Метасплойт
Сетевые сканеры и скрипты
NetCat
Программирование Python, Ruby
Захват флага и многое другое

Подробнее см. репозиторий на GitHub

#tools #OSINT #NetCat #Ruby #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
👀 Лучший фреймворк сбора информации

Maryam
- один из лучших инструментов, разработанный командой OWASP и обладающий потенциалом для сбора информации из открытых источников.

Этот инструмент разработан на языке Python и также поставляется в виде пакета в Python Pip.

Он бесплатный и с открытым исходным кодом

github.com
telegra.ph

#Tools #OSINT #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Media is too big
VIEW IN TELEGRAM
🔵 Проходим виртуальную машину Mnemonic на TryHackMe

В данном видео проходим машину на TryHackMe, рассмотрим:
Энумерацию
Перебор директорий
Горизонтальную и вертикальную эскалацию привилегий
Подбор паролей к zip архивам, фтп сервису и rsa ключам
Python скрипты и много чего интересного

#TryHackMe #CTF #Networks #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Media is too big
VIEW IN TELEGRAM
◼️ Проходим виртуальную машину Daily Bugle на TryHackMe

В данном видео проходим машину на TryHackMe:
Рассмотрим OSINT и эксплойты на Python
Энумерация, дамп SQL таблиц
Научимся определять тип хеша и подбирать к нему пароль
Рассмотрим Reverse Shell, мисконфиги на сервере и повышение привилегий

#TryHackMe #CTF #Networks #OSINT #SQL #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Media is too big
VIEW IN TELEGRAM
🔵 Проходим виртуальную машину Watcher на TryHackMe

В данном видео проходим машину на TryHackMe:
Поработаем с php и python reverse shell
Мисконфиги на сайте и сервере
Раскрутим lfi уязвимость через ftp сервер
Столкнемся с горизонтальной моделью повышения привилегий через троих пользователей.

#TryHackMe #CTF #Networks #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🐍 Перехват пакетов DHCP на Python с помощью Scapy

DHCP – это сетевой протокол, который позволяет клиентам, подключенным к сети, получать информацию о конфигурации TCP/IP (например, частный IP-адрес) от DHCP-сервера

В статье мы создадим простой слушатель DHCP с использованием библиотеки Scapy на Python

Другими словами, мы сможем прослушивать пакеты DHCP в сети и перехватывать важную информацию при подключении устройства к сети

spy-soft.net

#DHCP #Python #Scapy // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
🥷 Мощный инструмент для разведки

Argus – это универсальный инструмент, созданный для упрощения процесса сбора информации и проведения разведки, написанный на Python

Благодаря удобному интерфейсу и набору мощных модулей, Argus позволяет эффективно и результативно исследовать сети, веб-приложения и настройки безопасности

github.com
habr.com

#Tools #Recon #Python #Argus // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🖥 Создание генератора паролей на Python

Содержание статьи:
Парсинг аргументов
Генерация пароля
Сохранение паролей
Запуск генератора паролей Python


— Из этой статьи вы узнаете, как создать генератор паролей на Python и генерировать надежные пароли с помощью модулей secrets и random

spy-soft.net

#Python #Password // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
👩‍💻 Библиотеки и другие инструменты для обфускации Python

Python – это один из самых популярных языков программирования, который используется во многих областях, включая тестирование на проникновение и этический хакинг


Обфускация кода – это один из способов защиты программного кода от несанкционированного доступа

— В статье рассмотрим несколько библиотек Python, которые могут быть использованы для обфускации кода

spy-soft.net

#Tools #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
☁️ Набор мульти-инструментов для хакинга на Python

Habu – это набор инструментов на Python предназначенных для сбора информации, исследования и хакинга сети

Некоторые из возможностей:

ARP Poisoning
ARP Sniffing
Обнаружение DHCP
DHCP Starvation (атака, при которой злоумышленник занимает все IP адреса)
Фальшивый сервер FTP
Атака LAND
Взлом SNMP
Идентификация субдоменов
Клонер сертификатов SSL/TLS
SYN флудинг
Анализ флагов TCP
Анализ TCP ISN
Сканирование портов TCP
Проверка имени пользователя по социальным сетям
Идентификация виртуальных хостов
Идентификация веб-технологий


github.com

#Habu #Tools #Python #Recon // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
👩‍💻 Шпаргалка по Python

— Эта шпаргалка собрала ключевые приёмы, о которых многие забывают или не догадываются, разделив их по уровням мастерства: от базовых «фишек» до экспертных техник

В ней нет очевидных вещей вроде списковых включений – только те приёмы, которые редко встречаются в туториалах, но способны преобразить ваш подход к коду

serverspace.kz

#CheatSheet #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Изменение MAC-адреса Linux на Python

— Сегодня в статье автор покажет, как использовать Python для изменения MAC-адреса на Linux

MAC-адрес (Media Access Control address) – это уникальный идентификатор, назначаемый каждому сетевому интерфейсу в устройстве, подключенном к сети

spy-soft.net

#MAC #Linux #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🐶 Как обойти проверку SSL-сертификата в приложении Go

— В данной статье мы рассмотрим, как обойти проверку SSL-сертификатов в скомпилированных приложениях Go.

Эта задача часто возникает при анализе безопасности и перехвате HTTPS-запросов, когда нет доступа к исходному коду.


Мы рассмотрим способы изменения бинарника для отключения проверки сертификатов, а также автоматизацию этого процесса с помощью Python-скрипта.

spy-soft.net

#SLL #HTTPS #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
❗️ Брутфорс-атаки на Python: от основ до продвинутых техник

Сегодня мы отправимся в увлекательное путешествие по созданию брутфорс-атак на Python

Если вы когда-нибудь задумывались, как хакеры угадывают пароли или как защитить свои данные от таких атак, этот пост для вас


Мы разберем все пошагово: от основ до работающего скрипта с различными оптимизациями и продвинутыми техниками

securitylab.ru

#Python #BruteForce #Attack // cyber in network security // max.ru/cyberins
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3