Последние посты

CyberED
22 сент., 15:00
Первые деньги в пентесте — ещё до диплома 😏В юбилейном, 10-м потоке «Пентестера» есть два закрытых формата, где ты работаешь не на учебных стендах, а в инфраструктуре настоящих компаний, и получаешь за это награду.↔️ Зарабатывать во время учёбы💰 Приватный bug bountyИщешь уязвимость в периметре настоящей компании и сдаёшь её за вознаграждение.получаешь доступ к приватным программам багбаунти; за валидную находку платят деньги, и курс может окупиться ещё во время обучения; доступ к скоупу и офферы идут через CyberED, рядом менторы.На 10-м потоке «Пентестера» ты также бесплатно получишь интенсив Bug Bounty Hunter, который поможет понять, что делать, чтобы охота на баги приносила доход.После курса тебе будет проще перейти от обучения к практике: попробовать себя на публичных


CyberED
22 сент., 10:36изменён
ИИ изменил пентест и турниры. Что делать? 🤔24 сентября в 19:00 мск CEO CyberED Егор Богомолов и директор по продуктам Standoff 365 Иван Булавин разберут, что AI уже поменял в наступательной безопасности: в ежедневной работе пентестера, в турнирах и в найме.❣️На эфире обсудим:как ИИ повлиял на работу пентестера; какая база нужна, чтобы применять AI в пентесте; где агенты приносят деньги: bug bounty и приватные программы; где ещё использовать знания: конкурсы AI-хакеров и новые форматы турниров на Standoff 365.🗣 Иван Булавин — директор по продуктам Standoff 365, Positive Technologies. Капитан команды True0xA3 на на кибербитве Standoff, отвечает за форматы турниров и игровую среду Standoff. Расскажет, как площадка перестраивается под AI.🗣 Егор Бого


CyberED
21 сент., 15:26изменён
Как попасть на кибербитву Standoff 2027 без отбора 🏆В атакующие команды Standoff обычно берут тех, у кого уже есть имя и результаты. На юбилейном потоке «Пентестера» путь короче: топ-10 студентов по рейтингу киберполигона собираются в одну команду и выходят на битву.Standoff — крупнейшая кибербитва страны. За ней следит весь рынок, и строчка «участник Standoff» в резюме говорит нанимающему больше любого сертификата.➡️ Твой шанс попасть на Standoff 2027Что ещё получишь на юбилейном потоке ❤️Приватные кибериспытания: лучшие выпускники смогут тестировать инфраструктуру компаний-партнёров и зарабатывать на найденных уязвимостях. Полный доступ к обновлённому киберполигону на всё обучение, с внутренним соревнованием по сценариям и призами. Все платные интенсивы направления Red без


CyberED
20 сент., 15:00
Записи вебинаров AI-челленджа уже здесь 😎🎤 Ведущий — Kekis, багхантер и исследователь безопасности приложений🔴Первый эфирСборка агента с нуля: инструкции, инструменты, ограничения и безопасная проверка.🔴Второй эфирKekis проходит задания полигона своим агентом и комментирует каждое решение, сравнивает результат с write-up и рассказывает про типичные ошибки.Если ты регистрировался на первый или второй вебинар, ссылки уже у тебя на почте. Повторно регистрироваться не нужно.➡️ Забрать обе записи ➡️ Получить доступ
CyberED
19 сент., 16:20
ONE TASK: Read Some Logs 📄Налетай на новую таску уровня easy 😼One Task — это способ регулярно тренировать мышление атакующего: анализировать вводные, искать зацепки, проверять гипотезы, работать с инструментами и доводить задачу до результата.Постоянная практика One Task даёт быстрее понять свой уровень, увидеть пробелы и осознанно выбрать следующий шаг в профессии.©️Задача неделиВ компании произошёл киберинцидент. Предотвратить проникновение внутрь инфраструктуры не удалось, но сисадмин быстро сориентировался и создал дамп диска одного из компьютеров, на котором зафиксировали подозрительную активность.Теперь тебе надо узнать адреса, с которых пытались подключения к хосту, а ещё имена пользователей, используемых при bruteforce атаке.Регистрируйся как студент бесплатного


CyberED
17 сент., 09:24
[Сегодня] Где ИИ-агент сдаётся, а пентестер — нет 💪Неделя челленджа на Standoff Hackbase позади. Сегодня Kekis откроет решение полигона.Он пройдёт задания со своим агентом в прямом эфире и покажет:— свою конфигурацию агента: модель, инструкции, инструменты; — моменты, где пришлось перехватить управление вручную; — чем его путь отличается от write-up и других стратегий.В конце эфира объявим топ-3 челленджа.Не участвовал? Всё равно приходи: разбор покажет готовую методику, до которой участники доходили сами.➡️ Успеть зарегистрироваться ➡️ Узнать больше о челлендже


CyberED
16 сент., 15:52
[Завтра] Как взломать полигон с помощью ИИ-агента? 🤖17 сентября в 19:30 мск подводим итогии AI-челленджа со Standoff Hackbase.Багхантер Kekis пройдёт полигон со своим агентом, разберёт удачные и провальные решения и объявит победителей.⚠️ Эфир пригодится и тем, кто в челлендже не участвовал. За один вечер ты узнаешь рабочие подходы, которые участники искали 7 дней.✨ ЗарегистрироватьсяНа эфире увидишь:— как специалист и агент вместе решают живые задания; — какие шаги пентеста уже можно отдать агенту; — где агенту нужен ручной контроль; — на каких ошибках в управлении агентом чаще всего спотыкаются; — с какой стратегией запускать агента в CTF, bug bounty и пентесте.После регистрации откроется запись первого вебинара. На нём Kekis собирает агента с нуля и запускает его на
CyberED
16 сент., 07:02
Взлом без единого логина 🤯Большинство известных атак на Active Directory требуют, чтобы у злоумышленника уже была хоть какая-то учётка. А что, если её нет? Оказывается, начальный доступ к домену можно получить вообще без паролей.Техника называется Blind Kerberoasting — комбинация AS-REP Roasting и Kerberoasting. Как это работает:1️⃣ Собираем валидные имена пользователей домена перебором по словарю (kerbrute) — здесь помогает OSINT и анализ LLMNR/NBT-NS-трафика.2️⃣ Ищем аккаунт с отключённой преаутентификацией (DONT_REQ_PREAUTH) — часто это забытая галочка админа.3️⃣ Через него подставляем имена пользователей в поле sname запроса AS-REQ. KDC от Microsoft не проверяет формат имени субъекта и сам отдаёт TGS для сервисных учёток. Это поведение «by


CyberED
15 сент., 13:10
🔥 Неделя практики на Standoff Hackbase в самом разгареМы собрали материалы, с которыми настроить ИИ-агента будет проще.♥️ Инструкция по прохождению челленджа📂 Архив с контекстом для агента. Внутри примеры того, как описать scope, зафиксировать правила, задать приоритетные классы уязвимостей и формат заметок по ходу работы. Возьми их за основу и адаптируй под свой подход.🧰 Два скилла от ведущего мастер-класса:— Interceptor позволяет агенту управлять настоящим браузером (Chrome, Brave, Safari) и приложениями macOS. Агент кликает, вводит текст и перехватывает трафик.— Caido-mode подключает агента к прокси Caido. Модель читает перехваченные HTTP-запросы и управляет прокси прямо из агента, поэтому искать SSRF, SQLi и другие уязвимости становится удобнее.📼 Видео, где ведущий


CyberED
14 сент., 11:53
Три безопасных вызова подряд, и у тебя утечка 🚨Агент читает документ. В документе спрятана инструкция. Агент выбирает разрешённый инструмент и применяет его к недопустимой цели. Каждый компонент отработал штатно, политика системы нарушена.MCP и есть та граница, где намерение модели превращается в действие. Сервер, который проверяет только синтаксис вызова, такой запрос пропустит: синтаксическая валидность ничего не говорит о допустимости операции.❗️Что он должен выяснить до вызова:кто инициатор, разрешён ли ему инструмент и допустима ли конкретная операция (доступ к клиенту Git =/= право менять защищённые ветки); попадают ли параметры в разрешённую область данных; нужно ли подтверждение человека и можно ли выполнить вызов в песочнице; как себя вести при сбое или отсутствии политики. Отклоняй неизвестное по умолчанию.
CyberED
13 сент., 09:01
📼 Записи эфиров CyberED за последний месяцПропустил эфир? Не беда. Посмотри в записи.🤖 Битва хакера и ИИЭксперт по пентесту Никита Коломиец решает одни и те же задачи вручную и с помощью ИИ.В записи увидишь, где нейросеть ускоряет поиск и эксплуатацию уязвимостей, а где ошибается и уступает специалисту.🛡 Безопасность ИИ-агентов за один вечерВедущие — Денис Макрушин, директор по продуктам безопасной разработки в Яндексе, и Глеб Михеев, технический директор направления генеративного ИИ в Сбере. Они разбирают новые границы доверия, prompt injection, утечки через MCP и другие риски агентной разработки.🚪 День открытых дверей CyberEDЕгор Богомолов и Никита Обидин рассказывают, какие направления и навыки будут востребованы в ИБ, как выбирать обучение и развиваться на


CyberED
12 сент., 08:02изменён
ONE TASK: Mango 🥭Новая таска по вебу уже на платформе.One Task — это способ регулярно тренировать мышление атакующего: анализировать вводные, искать зацепки, проверять гипотезы, работать с инструментами и доводить задачу до результата.Постоянная практика One Task даёт быстрее понять свой уровень, увидеть пробелы и осознанно выбрать следующий шаг в профессии. ©️Задача неделиОбычный сервис для поиска работы: анкеты, вакансии, кнопка «откликнуться». Ровно до того момента, пока не начнёшь смотреть, как он устроен внутри.Изучи логику приложения, подними свою анкету в выдаче повыше и доберись до пароля администратора.Регистрируйся как студент бесплатного курса «Профессия Белый Хакер» — и приступай к задаче.➡️ Таска на платформе ➡️ Таска на портале


CyberED
11 сент., 07:01
Лови запись мастер-класса по ИИ-пентесту 🤖Багхантер Kekis показал, как собрать ИИ-агента для пентеста, задать ему понятные инструкции, подключить инструменты, ограничить доступ и безопасно проверить на Standoff Hackbase.➡️ Получить запись ➡️ Получить записьЕсли ты регистрировался на эфир, проверь почту: там будет ссылка на видео.🏆 Как участвовать в челлендже:1. Зарегистрируйся на Standoff 365 и запомни свой username — он понадобится в промпте для агента:2. Подключись к полигону и следуй инструкциям на странице.3. Запусти ИИ-агента, улучшай его, ищи и сдавай динамические флаги и следи за своим местом в рейтинге.Подробнее — в записи.Челлендж продлится до 17 сентября.


CyberED
10 сент., 09:24
⚠️ Вечером покажем сборку агента ИИ, подключайся!Сегодня в 19:30 мск Kekis собирает ИИ-агента для пентеста с нуля и тут же проверяет его на реальной задаче.Что разберём в эфире:— цель и ограничения агента; — системные инструкции; — подключение инструментов; — тест на простой задаче.Сразу после эфира открывается полигон Standoff Hackbase. До 17 сентября ты гоняешь своего агента по флагам и борешься за рейтинг, топ-3 получают подарки от CyberED.⏺Смысл приходить вживую простой: непонятный шаг можно уточнить у Kekis, задав вопрос в чате. Там же участники обсуждают конфигурации и делятся находками. Плюс, полигон открывается уже сегодня вечер — начнёшь искать флаги раньше тех, кто будет ждать запись.Ссылку на подключение пришлём письмом ближе к эфиру. Если его не видно, загляни в спам.


CyberED
10 сент., 08:56
🚨 НАЙДЕНА УЯЗВИМОСТЬ. НУЖЕН ХАКЕР.Мы нашли свободный слот на телеканале ПЯТНИЦА! Теперь ищем мужчин, готовых взламывать сердца.В новое дейтинг-шоу нужны участники 20–40 лет.Что требуется:— быть свободным; — быть харизматичным; — не бояться свиданий и камер; — иметь уязвимость к красивым девушкам.Тебя ждут свидания в новом формате, новые знакомства и возможность проверить, что произойдёт, если твою личную жизнь вывести в эфир.Важно: героев, которые уже снимались в шоу про отношения, не рассматривают. Ищут новые лица, а не серийных участников.🎬 Съёмки: сентябрь - октябрь 📍 Москва
CyberED
9 сент., 12:26
Собираем AI-агента для пентеста с нуля и выводим его на полигон 🔴Уже завтра в 19:30 МСК на бесплатном мастер-классе разберём:— где агенты уже полезны в пентесте, bug bounty и CTF; — из чего состоит базовая архитектура агента; — как ставить задачу и сохранять контроль над его действиями; — как проверить агента на безопасной задаче; — как выйти на Standoff Hackbase и начать челлендж.После встречи ты сможешь собрать своего агента и до 17 сентября испытывать его на полигоне Standoff Hackbase, сдавать флаги и следить за рейтингом.🎤 Ведущий — багхантер Kekis, исследователь безопасности приложений с сертификатами WAPT, CPTS и CRTP.👉 Зарегистрироваться 👉 Подробности об эфире


CyberED
8 сент., 11:32изменён
[Сегодня] Готов к техсобесу? ПроверьСегодня в 19:30 МСК два выпускника CyberED пройдут технические собеседования на позиции junior и middle пентестера.В прямом эфире разберём:— сети, веб, Linux, Windows и базовые инструменты для junior; — Active Directory, API, эксплуатацию и pivoting для middle; — ожидания от специалистов двух уровней; — как объяснять ход мысли и отвечать, если не знаешь точного решения.🎤 Интервьюер — Иван Спиридонов, Senior RedTeam Specialist. После каждого собеседования он объяснит, что в ответах сработало, где не хватило глубины и как можно было рассуждать точнее.После эфира ты получишь чеклист CyberED «Карьерный путь пентестера».➡️ Зарегистрироваться ➡️ Больше об фире


CyberED
7 сент., 09:56
Собери AI-агента, выпусти его на полигон и получи приз 🏆В четверг мы и Standoff Hackbase запускаем челлендж по AI-пентесту! За неделю ты пройдёшь путь от настройки своего первого агента до практики и разбора его работы с экспертом.🔥 Этап 1. Мастер-класс по сборке агента10 сентября в 19:30 МСК Багхантер Kekis создаст AI-агента в прямом эфире и покажет, как использовать его для поиска уязвимостей.Разберём:🔻где AI-агенты уже помогают в пентесте и CTF; 🔻где им пока нельзя доверять; 🔻устройство агента: инструкции, инструменты, границы доступа; 🔻как грамотно ставить ему задачу; 🔻что такое полигон Hackabse и как с ним работать.Запись вебинара


CyberED
6 сент., 15:28
Решишь 2 задачи ONE TASK за раз?One Task — это способ регулярно тренировать мышление атакующего: анализировать вводные, искать зацепки, проверять гипотезы, работать с инструментами и доводить задачу до результата.Постоянная практика One Task даёт быстрее понять свой уровень, увидеть пробелы и осознанно выбрать следующий шаг в профессии.🤍Таска ContactГоворят, администратор этого сайта очень ответственный человек, поэтому часто проверяет, что пользователи пишут в форме обратной связи. Разве может что-то пойти не так?🤍Таска TempleФлаг лежит где-то в файле. Цель проста: получить RCE.Регистрируйся как студент бесплатного курса «Профессия Белый Хакер» — и приступай к задаче.🤖 Собери AI-агента для пентестаВсё больше компаний включают в рабочие процессы LLM. Время осваивать


CyberED
4 сент., 16:31изменён
Хакатон «Лидеры цифровой трансформации» совсем скороВ этом году CyberED стал партнёром самого масштабного хакатона России. Вливайся в конкурс вместе с нами.Не упусти шанс попасть в поле зрения ведущих экспертов области, крупных компаний и даже Правительства Москвы.➡️ Присоединиться к хакатонуУчастников ждут 20 кейсов в сфере ИИ, анализа данных, автоматизации городских процессов, беспилотных технологий и цифрового моделирования.Что по условиям:🟣 команда от 2 до 5 человек; 🟣 участвовать можно с 16 лет из любой точки мира; 🟣 пригодятся разработчики, аналитики, дизайнеры и продакт-менеджеры; 🟣 на создание решения дадут 14 дней, всё проходит онлайн.Нет команды? Организаторы помогут найти единомышленников.Общий

