Size: a a a

2020 April 28

M

Mykola in WebPwnChat
Только что посмотрел какие курсы есть в offensive security. И там есть OSWE, я думаю он большое подходит для bug bounty, потому что там больше про web applications. Так почему все рекомендуют OSCP?
источник

q

q|z in WebPwnChat
это база
источник

M

Mykola in WebPwnChat
А OSWE это бонус?
источник

q

q|z in WebPwnChat
oswe это более узкая специализация
источник

BF

Billy Fox in WebPwnChat
Mykola
Только что посмотрел какие курсы есть в offensive security. И там есть OSWE, я думаю он большое подходит для bug bounty, потому что там больше про web applications. Так почему все рекомендуют OSCP?
Потеряешь время только с этим осве, бб это не совсем реальный хакинг всё же
источник

M

Mykola in WebPwnChat
Billy Fox
Потеряешь время только с этим осве, бб это не совсем реальный хакинг всё же
Ты проходил OSCP?
Какой у тебя рейтинг на платформах h1 / etc?
источник

BF

Billy Fox in WebPwnChat
Не проходил)
источник

BF

Billy Fox in WebPwnChat
Где-то 2500 место на багкрауде
источник

BF

Billy Fox in WebPwnChat
2000-2500, где-то так
источник

BF

Billy Fox in WebPwnChat
Но OSCP стоит того хотя бы из-за лабы. OSWE, имхо, нет
источник

s

s0i37 in WebPwnChat
Если будете OSCP брать, рекомендую прочитать всю теорию до начала курса, чтоб всё время на лабы потратить
источник

ES

Evgeniy Slezhuk in WebPwnChat
OSWE не поможет в BB. Там больше про whitebox тестирование.
источник

HD

H D in WebPwnChat
бб и сертификаты это мало связанные вещи в целом
источник

VS

Valeriy Shevchenko in WebPwnChat
Billy Fox
Где-то 2500 место на багкрауде
какой-то не очень авторитетный рэйт с условием что я за два репорта получил свое Current rank = 2 139
источник

BF

Billy Fox in WebPwnChat
Valeriy Shevchenko
какой-то не очень авторитетный рэйт с условием что я за два репорта получил свое Current rank = 2 139
А я за три)
источник

VS

Valeriy Shevchenko in WebPwnChat
Billy Fox
Потеряешь время только с этим осве, бб это не совсем реальный хакинг всё же
весьма спорное утверждение. в большинстве бб самое важное - импакт. а импакт помогают показывать крутые курсы по типу oscp
источник

VS

Valeriy Shevchenko in WebPwnChat
но я так и не добрел до oscp. хотя очень хочу и мечтаю. но с свободным временем у меня совсем все плохо
источник

HD

H D in WebPwnChat
Valeriy Shevchenko
весьма спорное утверждение. в большинстве бб самое важное - импакт. а импакт помогают показывать крутые курсы по типу oscp
Показывать импак позволяет опыт, осцп дает тебе опыт 5-летней давности :) (да-да я в курсе что недавно обновили экзамен, но все так-же считаю сертификации юзлесс штукой)
источник

VS

Valeriy Shevchenko in WebPwnChat
H D
Показывать импак позволяет опыт, осцп дает тебе опыт 5-летней давности :) (да-да я в курсе что недавно обновили экзамен, но все так-же считаю сертификации юзлесс штукой)
вот к твоем мнению я прислушаюсь 🙂 (не сарказм)
источник

HD

H D in WebPwnChat
Осцп будет полезен, конечно, если ты только начинаешь, как мне кажется. (Не зря они там обучать начинают прям с того как в баше команды набирать)
источник