Junior+ Pentester | Мок-интервью | Тестовое собеседование на позицию пентестера
Пакет Безопасности
0:00 / 0:00
Junior+ Pentester | Мок-интервью | Тестовое собеседование на позицию пентестера
2 961 просмотр · 8 месяцев назад
Пакет Безопасности
4,63 тыс. подписчиков
2 961 просмотр · 8 месяцев назад
Провели мок-интервью на роль специалиста по тестированию безопасности – пентест (junior+/middle) Разобрали типовые вопросы с реальных собеседований на схожие позиции.
Если ты хочешь принять участие в подобных интервью или попасть к нам на менторство и стать настоящим кибербезопасноком, можешь смело писать в нашего бота – https://t.me/sec_mentor_bot
Стать кибербезопасником – https://securitymentor.ru
Канал в Телеграм – https://t.me/+iIBAFNXwZt03Nzcy
Пакет Безопасности – https://t.me/package_security
Вопросы с реальных собеседований – https://securitycult.notion.site/e135...
00:00:00 — Вступление и начало технической части
00:00:23 — Клиентские уязвимости: XSS, CSRF, Clickjacking и ошибки CORS
00:01:05 — XSS (Cross-Site Scripting): определение и основные виды
00:02:49 — Глубокий разбор DOM XSS: источники (sources) и приёмники (sinks)
00:03:25 — Как отличить Reflected XSS от DOM XSS через анализ HTTP-ответа и DevTools
00:08:08 — Защита от XSS: санитизация, валидация и настройка Content Security Policy (CSP)
00:09:44 — Методы обхода CSP через доверенные поддомены (например, Яндекс.Диск)
00:11:58 — CSRF (Cross-Site Request Forgery): принцип атаки и методы защиты
00:13:40 — Атрибут SameSite для куки: режимы None, Lax, Strict и их отличия
00:15:33 — CORS (Cross-Origin Resource Sharing): механизм работы и риски неправильной настройки
00:18:27 — Почему CORS не является защитой от CSRF?
00:19:00 — HTTP Request Smuggling: работа с полями Content-Length и Transfer-Encoding
00:22:54 — Особенности Smuggling в HTTP/2 и векторы атак на деградацию протокола
00:24:51 — SSTI (Server-Side Template Injection): эксплуатация в Python/Jinja2
00:27:14 — Кейс: как докрутить SSTI до RCE, если стандартные пейлоады не работают
00:31:39 — SQL-инъекции: Union-based, Error-based и слепые (Blind) инъекции
00:34:10 — Продвинутые техники SQLi: Out-of-band взаимодействия и Stacked Queries (;)
00:36:58 — Защита от SQLi: параметризованные запросы в ORM (на примере SQL Alchemy)
00:38:51 — Протоколы авторизации: OAuth 2.0 и OpenID Connect, параметры State и PKCE
00:42:19 — Уязвимости JWT (JSON Web Tokens): алгоритм None, подмена JWK и путаница алгоритмов
00:44:17 — Где безопаснее хранить токены: Cookie vs LocalStorage vs SessionStorage
00:49:50 — Пентест мобильных приложений (Android): статический анализ и декомпиляция APK
00:50:58 — Динамический анализ мобилок: обход SSL Pinning с помощью Frida
00:53:23 — Методология пентеста: от заключения договора и разведки до отчета
00:57:30 — Кейс по бизнес-логике: как оценивать критичность бесконечных скидок
00:58:36 — Взаимодействие с разработчиками: как аргументировать важность исправлений
01:01:42 — Этическая дилемма: можно ли отложить фикс критической уязвимости ради релиза?
01:03:07 — Автоматизация и нейросети в работе пентестера: использование Nuclei и ИИ
01:05:13 — Обратная связь: оценка уровня (Junior+/Middle-) и рекомендации по развитию