Обязанности и достижения:
Профессия Белый хакер
1. Веб-безопасность: Поиск и эксплуатация уязвимостей (SQLi, XSS, CSRF, SSRF, XXE, RCE, Insecure Deserialization). Знание OWASP Top 10.
2. Сетевая безопасность: Анализ сетевых служб, эксплуатация уязвимостей (Active Directory, Kerberoasting, LLMNR/NBT-NS Poisoning), обход систем защиты (Firewalls, EDR).
3.Инструменты:
Разведка: Nmap, Amass, Subfinder
Фаззинг/Эксплуатация: Burp Suite (Professional), OWASP ZAP, Sqlmap, Metasploit
Пост-эксплуатация: Mimikatz, BloodHound
Пароли/Хеши: Hashcat, John the Ripper
Разное: Wireshark, Git, VMware / VirtualBox
4. Языки программирования / Сценарные:
Python (написание скриптов для автоматизации, эксплойтов)
Bash/PowerShell (автоматизация, пост-эксплуатация)
SQL (для ручной эксплуатации SQL-инъекций)