не понял вопрос)из чего тогда начинаеться пентест мисье?
если коротко, то пентест начинается со сбора информации о цели)а что собстна не ясного?
Из чего начинаеться любой пентест?
А ты что-нибудь уже взламывал такое серьезное? Ну или хотябы соседский вифи))если коротко, то пентест начинается со сбора информации о цели)
xD да, и пол года сидел за это (ну не за соседский вай фай)А ты что-нибудь уже взламывал такое серьезное? Ну или хотябы соседский вифи))
жестко жестко))))xD да, и пол года сидел за это (ну не за соседский вай фай)
Поддерживаю полностью,и не только на клей но и работоспособность софта! Это улучит качество сайта, и меньше обсосов будет!Собственно перейдем сразу к делу
Предлагаю ввести новую должность на форум.
На счет названия я хз, но этот человек следил бы за качеством софта который заливают на форум.
Участились случаи склейки софта. Чтобы это предотвратить и нужен данный человек.
А поч нету раздела Phyton?как вариант но думаю сначала собстна сам дизайнер должен проявить себя
на баг баунти листе выложены сайты, которые предлагают исследовать, найти ошибки и заявить руководству, за отдельную плату, на большинстве сайтов запрещены использования автоматических сканеров, фаззеров и т.д., так как если народ будет ломиться со сканерами на сайт, он просто ляжет, и я занимаюсь эксплуатацией уязвимостей вручную, по крайне мере в основном, собственно хотел увидеть на примере, как это делают различные пользователи и пополнить свой арсенал, так сказать)о том как?
изи фазер и дебагер тебе в помощ
впрочем думаю в ближ время запостить несколько статей по бинарной эксплуатации
вот такая работа мне интересна, я кстати использую если хочу узнать структуру сайта acunetix, а если чисто на sql injection и xss проверить то arachni, фаззер использовал в owasp, но иногда на "конкурсах" просто банят за использование, поэтому я пропускаю трафик через тор, но мне вот интересно, как люди работают руками, может я найду что-то новое для себя...Полностью ручной аудит не эфективен это факт в любом случае стоит использовать какой нить бурп или что то в этом роде (имхо).
Чисто руками работаю честно говоря только если участвую в каких нить ctf
В данный момент нам не нужен "Смотрящий". Как активность будет выше - обязательно сделаем данную группу пользователей.Смотрящий. Следить за порядком.
Публикатор. Интересные статейки выкладывает, актуальный софт.
Крот. Сливает большие хайды
Себя предлагаю на должность смотрящего онлайн почти целый день + на работе тоже за компом.