Работодатель не назван
Подработка для пентестера | Automotive Security
Навыки
- Самостоятельность
- gRPC
- JSON
- MQTT
- Пентест
- Protobuf
- Маршрутизация и NAT
Ещё 2
- WAF / файрвол
- WebSocket
Задачи
- Объект: автомобиль Zeekr + диагностическое ПО
- Оплата: 300 000 ₽ за полностью выполненное задание
- Необходимо провести комплексное тестирование на проникновение сегмента, отвечающего за передачу диагностических данных от автомобиля к серверной инфраструктуре через диагностическое ПО на ПК
- Основная цель: исследовать возможность получения ADB-кода либо других учётных/сессионных данных, позволяющих взаимодействовать с целевым сервером или доступными отладочными интерфейсами
- Что предоставляется
- Физический доступ к автомобилю Zeekr
- Доступ к диагностическому разъёму OBD
- ПК с установленным диагностическим ПО
- Остальную инфраструктуру предстоит исследовать самостоятельно
- сетевое взаимодействие ПК с сервером
- используемые IP-адреса и домены
- протоколы и порты
- наличие Proxy / NAT / Firewall
- механизмы аутентификации и защиты соединения
- Что предстоит исследовать
- Картографирование инфраструктуры
- Определение сетевых узлов, участвующих в передаче диагностических данных
- Определение используемых протоколов и портов
- Сбор информации о ПО, ОС, библиотеках, TLS-сертификатах и HTTP-заголовках
- Анализ сетевого трафика
- Захват PCAP во время штатной диагностики автомобиля
- Анализ HTTP/HTTPS, WebSocket и других обнаруженных протоколов
- Определение используемых форматов данных: JSON, Protobuf, бинарные форматы и т. д
- Поиск токенов, идентификаторов сессий, ID автомобиля и параметров аутентификации
Паспорт вакансии
История публикации
Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыне указан
ГеографияРоссия
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки251 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- telegramОсновная публикация · 2026-08-12
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — t.me.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация
Senior Product Security Engineer
- Senior
- Удалённо
- Барселона, Испания