Перейти к содержимому

Junior+ Pentester | Мок-интервью | Тестовое собеседование на позицию пентестера

Пакет Безопасности

0:00 / 0:00

Junior+ Pentester | Мок-интервью | Тестовое собеседование на позицию пентестера

2 961 просмотр · 8 месяцев назад
Пакет Безопасности
4,63 тыс. подписчиков
2 961 просмотр · 8 месяцев назад
Провели мок-интервью на роль специалиста по тестированию безопасности – пентест (junior+/middle) Разобрали типовые вопросы с реальных собеседований на схожие позиции. Если ты хочешь принять участие в подобных интервью или попасть к нам на менторство и стать настоящим кибербезопасноком, можешь смело писать в нашего бота – https://t.me/sec_mentor_bot Стать кибербезопасником – https://securitymentor.ru Канал в Телеграм – https://t.me/+iIBAFNXwZt03Nzcy Пакет Безопасности – https://t.me/package_security Вопросы с реальных собеседований – https://securitycult.notion.site/e135... 00:00:00 — Вступление и начало технической части 00:00:23 — Клиентские уязвимости: XSS, CSRF, Clickjacking и ошибки CORS 00:01:05 — XSS (Cross-Site Scripting): определение и основные виды 00:02:49 — Глубокий разбор DOM XSS: источники (sources) и приёмники (sinks) 00:03:25 — Как отличить Reflected XSS от DOM XSS через анализ HTTP-ответа и DevTools 00:08:08 — Защита от XSS: санитизация, валидация и настройка Content Security Policy (CSP) 00:09:44 — Методы обхода CSP через доверенные поддомены (например, Яндекс.Диск) 00:11:58 — CSRF (Cross-Site Request Forgery): принцип атаки и методы защиты 00:13:40 — Атрибут SameSite для куки: режимы None, Lax, Strict и их отличия 00:15:33 — CORS (Cross-Origin Resource Sharing): механизм работы и риски неправильной настройки 00:18:27 — Почему CORS не является защитой от CSRF? 00:19:00 — HTTP Request Smuggling: работа с полями Content-Length и Transfer-Encoding 00:22:54 — Особенности Smuggling в HTTP/2 и векторы атак на деградацию протокола 00:24:51 — SSTI (Server-Side Template Injection): эксплуатация в Python/Jinja2 00:27:14 — Кейс: как докрутить SSTI до RCE, если стандартные пейлоады не работают 00:31:39 — SQL-инъекции: Union-based, Error-based и слепые (Blind) инъекции 00:34:10 — Продвинутые техники SQLi: Out-of-band взаимодействия и Stacked Queries (;) 00:36:58 — Защита от SQLi: параметризованные запросы в ORM (на примере SQL Alchemy) 00:38:51 — Протоколы авторизации: OAuth 2.0 и OpenID Connect, параметры State и PKCE 00:42:19 — Уязвимости JWT (JSON Web Tokens): алгоритм None, подмена JWK и путаница алгоритмов 00:44:17 — Где безопаснее хранить токены: Cookie vs LocalStorage vs SessionStorage 00:49:50 — Пентест мобильных приложений (Android): статический анализ и декомпиляция APK 00:50:58 — Динамический анализ мобилок: обход SSL Pinning с помощью Frida 00:53:23 — Методология пентеста: от заключения договора и разведки до отчета 00:57:30 — Кейс по бизнес-логике: как оценивать критичность бесконечных скидок 00:58:36 — Взаимодействие с разработчиками: как аргументировать важность исправлений 01:01:42 — Этическая дилемма: можно ли отложить фикс критической уязвимости ради релиза? 01:03:07 — Автоматизация и нейросети в работе пентестера: использование Nuclei и ИИ 01:05:13 — Обратная связь: оценка уровня (Junior+/Middle-) и рекомендации по развитию