5 Aug 2026, 06:41 UTC876 views31 reactions3 Starsread 7 August 2026 Стараюсь не отставать от трендов и качаюсь в направлении ИИшницы. Есть такие мысли, что стандартные пентесты и анализы защищенности скоро умрут как класс, а те, кто не приспособятся, вылетят с рынка.
Поэтому одним глазом смотрю в сторону пентест-агентов, а вторым глазом в сторону безопасности самих агентских систем. Третьим глазом продолжаю смотреть в классические направления пентеста (скоро сдаю экзамен OSEP), четв…
👍15🔥7❤5👨💻2👀1👏1
Signed CuriV
19 Jun 2026, 06:24 UTC≈2,230 views31 reactionsread 7 August 2026 Всем привет!
Рынок найма сломан, поэтому решили пойти в эксперимент с сарафанным радио в телеге. Базовый найм через hh показал свою неэффективность.
Если вам или вашим знакомым интересно, то прошу откликнуться по контактам ниже :)
- - -
ИЩЕМ в команду пентестера внутрянки (Middle / Middle+).
🤝 Мы РАД КОП - первый в мире производственный кооператив в сфере ИБ. Приглашаем в команду пентестера, который устал от бюрок…
👍19😁7🤮4😢1
Signed CuriV
16 Apr 2026, 08:57 UTC≈3,250 views37 reactions2 Starsread 7 August 2026 Хей!
Пост немного задержался...
Но я принес вам Хабр-статью с моей рефлексией по итогам сдачи OSWE!
Поделился своими мыслями и тактиками.
https://habr.com/ru/articles/1024100/
- - -
А я в ближайшие дни стартую новое приключение в сдачу OSEP 😎
#oswe #habr #education #cert
🔥22❤5🏆3👍3🤩2👏1🥱1
Signed CuriV
19 Mar 2026, 13:57 UTC≈3,450 views72 reactions1 Starread 7 August 2026 Photo
Всем привет!
Сегодня пришло сообщение об успешной сдаче CRTP!
Начал решать в середине января, как промежуточный период перед OSEP. Хороший экзамен, правда хороший. Сутки на активную часть и два дня на написание отчета. В содержании курса рассматриваются исключительно ADшные атаки, то есть этот курс можно считать базовым для виндового внутрянщика.
И что еще интересно: эксплуатация происходит с винды :) Да, последни…
🔥46❤15👍6🏆4🤡1
Signed CuriV
4 Mar 2026, 13:00 UTC≈3,770 views23 reactions1 Starread 7 August 2026 Приветы!
Завтра буду вести вебинар про пассивную разведку.
https://t.me/radcop_online/351
В целом чего-то экстраординарного не будет. Расскажу про 10 техник сбора инфы о внешнем периметре Заказчика. Будет полезно админам, прогерам и начинающим ИБшникам :)
Возможно, смогу поделиться опытом и другими лучшими практиками в секции с вопросами. Увидимся!
🔥16👍5❤🔥1👏1
Signed CuriV
31 Dec 2025, 13:20 UTC≈4,740 views84 reactions21 Starsread 7 August 2026 хаха-хехе, всем привет!
Захотелось чуть-чуть поделиться мыслями в уходящем году.
Судя по статистике канала, в этом году было всего 12 постов, но ощущается, что это ок :)
Всему есть место и время. И канал продолжает преследовать изначальную цель - это личный блог, в котором я делюсь тем, что интересно лично мне. А последний год я активно интересуюсь "мягким и тонким" - софт скиллами. Последний год я достаточно плот…
❤61👍16🐳5😁2
Signed CuriV
13 Nov 2025, 08:26 UTC≈4,250 views12 reactionsread 7 August 2026 Forwarded from @hackerbikerPhoto
🤨 Дождались!
Больше года с нетерпением ожидал новый список топовых уязвимостей от OWASP. Для веба они выходят раз в 3-4 года, начиная с 2003 года. В рейтинге десяти самых распространённых за 2025 год появились две новые категории и одна консолидированная.
▎ Новые топовые уязвимости:
➡️A03:2025 — Ошибки в цепочке поставок ПО (Software Supply Chain Failures). Расширяет прежний пункт Vulnerable and Outdated Componen…
👍11❤1
Signed CuriV
2 Nov 2025, 17:24 UTC≈4,010 views107 reactions3 Starsread 7 August 2026 Photo
И еще вот такое письмо счастья пришло только что :)
Напишу пост с обратной связью позже. Всем хорошего вечера и грядущих выходный дней!
🔥80🏆15❤9🗿2🆒1
Signed CuriV
2 Nov 2025, 16:54 UTC≈4,760 views38 reactions1 Starread 7 August 2026 Photo
Postgres 1C для пентеста
При внутреннем или внешнем пентесте компаний можно обнаружить сервис 1С. Этот продукт зачастую используется для финансового или управленческого учета. При сценарии внутреннего тестирования вам может посчастливиться достучаться до порта 1541/TCP (порт кластера 1С), а если повезет еще больше, то вход в кластер не будет защищен паролем и это может привести к удаленному выполнению кода (RCE).
Э…
👍22🔥12❤3🥱1
Signed CuriV
2 Sept 2025, 12:03 UTC≈4,030 views11 reactions1 Starread 7 August 2026 Завтра буду вести с товарищами методологический вебинар про безопасность и пентесты в целом:
https://t.me/radcop_online/291
Расскажу системно в связке с тайм-менеджментом. Еще будет несколько кейсов из проектов, но без упора на технические детали.
Основная целевая аудитория - это ЛПР и собственники бизнесов, а не технари.
Но если вам интересно послушать, то велком. Всем хорошего дня!
❤4🔥4👍2🥰1
Signed CuriV
6 Aug 2025, 08:24 UTC≈6,970 views36 reactionsread 7 August 2026 Привет-привет!
Ищу к нам в команду опытного специалиста для самостоятельного выполнения проектов по пентесту внешки/внутрянки. Для некоторых самоуправление является бременем, а для кого-то благодатью. Если интересно, то откликайтесь!
Вот здесь немного о том, в какой парадигме мы живем:
https://t.me/pathsecure/370
Далее заголовок вакансии:
Мы —первый в России производственный кооператив в сфере ИБ, где нет бюрок…
❤13🤡13😁5🔥4👍1
Signed CuriV
12 Jul 2025, 10:17 UTC≈4,580 views62 reactionsread 7 August 2026 Photo
Итак, три месяца подписки пролетели незаметно. Я прошел весь материал курса и прорешал с конспектированием почти все лабы (кроме двух). Какими же выводами я могу поделиться:
TLDR:
1) Лабы хорошие;
2) Материал хороший;
3) Хронометраж важен и полезен;
4) Жестко выделяйте время на обучение;
5) Ведите свой конспект;
6) Подготовьтесь перед тем, как взять курс.
- - -
1) Лабы реально годные. В комментариях под прошлым по…
❤40🔥14👍6🤣1😱1
Signed CuriV
Showing the 12 most recent of 19 posts we hold for @pathsecure. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.