Size: a a a

2020 March 17

I

Ivan in WebPwnChat
осинт ты не прошел
источник

DC

Danila_xawdxawdx Chalykin in WebPwnChat
а осинт это что ?
источник

$

$t3v3;0) in WebPwnChat
Danila_xawdxawdx Chalykin
а осинт это что ?
Open source intelligence
источник

DR

D R in WebPwnChat
вжух
турбо это что?
источник

н

нелицеприятный in WebPwnChat
число операционной системы
источник

P

PP in WebPwnChat
найти человека по ип и набить ....
источник

в

вжух in WebPwnChat
спасибо
источник

DC

Danila_xawdxawdx Chalykin in WebPwnChat
нелицеприятный
число операционной системы
тьфу, вот и писали бы os int
источник

P

PP in WebPwnChat
Господа, если вас не затруднит. Можно опрос создать  чтоб не флудить нужна ли модель ОСИ на собеседовании. Да/нет.  Пожалуйста.
источник

АШ

Алексей Шульгин in WebPwnChat
PP
Господа, если вас не затруднит. Можно опрос создать  чтоб не флудить нужна ли модель ОСИ на собеседовании. Да/нет.  Пожалуйста.
тебе и так ответят "ДА"
источник

А

Алексей in WebPwnChat
PP
Господа, если вас не затруднит. Можно опрос создать  чтоб не флудить нужна ли модель ОСИ на собеседовании. Да/нет.  Пожалуйста.
Смотря на кого
источник

P

PP in WebPwnChat
На пентестера.
источник

А

Алексей in WebPwnChat
«Я втыкаю кавычки как бог, изи ссрф/блайнд рце»

Но не помню уровни - не пентестер, не принят

К примеру под веб ниже уровня приложения ты не уйдешь скорее всего, а вот у хардварщиков нужно

Плюс пентестер слишком обширно, к примеру - хардварщина, веб, си, облака, крипта - все пентест, но во всем быть хорошим сложно и неразумно
источник

L

Lucky in WebPwnChat
Пантестера - да, просто тестера - нет
источник

L

Lucky in WebPwnChat
ну хотя бы чтоб понимал, схера ли пакеты в модеме перемещаются
источник

КР

Криптослав Рутовски in WebPwnChat
да щас пентест-макак развелось. умеют всё, но нихрена не понимают как оно происходит вообще.
Тупо по тест-кейсам идут.

И собственно, вопрос, тебе в команду нужен самообразовывающийся широкопрофильный специалист или обезьянка с тест кейсами без всякого понимания?

Требовать знать что где находится в модели OSI - это не необходимость.
Но понимание самой модели - вот это действительно важно.
источник

КР

Криптослав Рутовски in WebPwnChat
Помню в 2013м толпу индусов учил по тест кейсам проходить, чтобы их в CI/CD интегрировать и не заниматься рутинными проверками на    правильную обработку бекендом спецсимволов
источник

А

Алексей in WebPwnChat
при обращении к 1.php выдает исходники 1.php
в исходниках строчка

echo $application->handle($_SERVER['REQUEST_URI'])->getContent();

Может кто знает, можно ли сделать так, чтобы выдал другие скрипты?

Чтобы Request_Uri вел не на 1.php a 2.php, к примеру
источник

M

Maxim in WebPwnChat
Может попробовать example.com/1.php?/../2.php
источник

P

PP in WebPwnChat
Надо смотреть в getContent()
источник