Size: a a a

2020 April 28

P

Pulsar in WebPwnChat
Alexandr
В моём случае - определённо да.
На момент начала лаб я в принципе нормально понимал веб, так как пришёл в безопасность из мира веб-разработки. Но сильно не хватало практики, что в целом наверсталось с ОСЦП.
Из минусов вебной части осцп я бы отметил то, что во многих случаях ты первичный пробив идёт через простой пароль - этого там слишком много, кмк.
С линуксами я не дружил до осцп, но это, опять же, наверстывается за лабы - в этом плане курс вполне хорош, начинает прям с азов и даёт тебе бОльшую часть того, что тебе стоит знать о кали для успешного хакинга.
Плюс сам экзамен -это довольно интересный опыт. Малость стрессуешь из-за того, что за тобой наблюдает проктор, но в какой-то момент это проходит. В конце концов, такое и в реальности бывает, когда вредный заказчик требует присутствия своего специалиста при пентесте.
Чел с сертом oscp насколько успешно в бб программах может участвовать или сертификация упор на другое делает по большей части?
источник

I

Ivan in WebPwnChat
к примеру, в OSCP не мало посвящено например повышению привилегий, постэксплуатации, поиску способов получения рута

В багбаунти это не нужно и чаще всего наоборот не приветствуется
источник

A

Alexandr in WebPwnChat
не очень помогает, всё же тут несколько различная специфика. ОСЦП больше в пентест
источник

HD

H D in WebPwnChat
Ivan
к примеру, в OSCP не мало посвящено например повышению привилегий, постэксплуатации, поиску способов получения рута

В багбаунти это не нужно и чаще всего наоборот не приветствуется
"а вот этого с осцп мы в приватку звать не бууудем"
источник

P

Pulsar in WebPwnChat
Понял. Спасибо.  Надо подумать нужно ли оно мне.
А есть какой-нибудь обучающий курс именно по веб хакингу?
источник

HD

H D in WebPwnChat
Pulsar
Понял. Спасибо.  Надо подумать нужно ли оно мне.
А есть какой-нибудь обучающий курс именно по веб хакингу?
мне кажется пройдя все лабы от portswigger (самостоятельно, без подглядывания в решения) можно идти и зарабатывать свои мильОны
источник

I

Ivan in WebPwnChat
о, вот кстати да, лабы портсвиггера оч хороши и как раз супер концентрированы на веб
источник

A

Alexandr in WebPwnChat
Pulsar
Понял. Спасибо.  Надо подумать нужно ли оно мне.
А есть какой-нибудь обучающий курс именно по веб хакингу?
если брать курсы с бумажками - то OSWP, наверное, но про него ничего сказать не могу, ибо не сдавал. Народ выше уже писал про него.
Если без бумажек - то можно потыкаться Portswigger web academy, довольно доступно объясняет
источник

A

Alexandr in WebPwnChat
а, ну вот уже и написали про него
источник

P

Pulsar in WebPwnChat
Спасибо.  Учту
источник

P

Pulsar in WebPwnChat
Я глядел лабы по нужным мне темам когда решил в бб стартануть. Текстовый формат не очень зашёл и доступен лично мне. Тот же корс. Я выше писал о * и как получать содержимое. Там совсем непонятное было.
Если учитывать,  что нет опыта веб разработки именно в продакшене и как работать с внутренними айпи и объяснение про любой внешний ресурс выглядят запутанно.
источник

P

Pulsar in WebPwnChat
Значит надо пофрилансить, хотя бы делая сайты на заказ. Хотя бы так наверное уж начинать.
источник

A

Alexandr in WebPwnChat
Pulsar
Значит надо пофрилансить, хотя бы делая сайты на заказ. Хотя бы так наверное уж начинать.
имхо - сейчас это почти что бесполезно. Вылезти на рынок фриланса, где кучи людей, у которых процесс создания сайта уже отлажен донельзя ну ооочень непросто. Впрочем, я не фрилансил уже больше пяти лет и могу ошибаться насчёт этого рынка.
Лично я имею сервак на DigitalOcean и домен, привязанный к нему, чтобы тестить всякие инфраструктурные штуки. Всё удовольствие выходит в 60+- долларов в год, что по нынешним меркам не так много. Также очень помогает своя лаба - комплект виртуалок (крошечный лес из трёх виндовых тачек в AD плюс одна-две убунты с веб-сервером).
Можно искать и готовые лабы, и тогда у тебя не будет многих проблем, с которыми сталкиваешься, когда не умеешь поднимать инфраструктуру (опять же, разобраться с dns-ами, конфигами веб-серверов, сертификатами и прочим прочим с наскока может быть не так просто), но это определённо ценные навыки, которые нужны и в бб, и в пентесте.
источник

m

medalahonor in WebPwnChat
Материал в веб академии portswigger не редко бывает, что совсем не готовит к дерьму в лабах. База может и даётся, но всякие штуки вроде триггернуть xss через iframe с изменением размера фрейма по событию onload явно нужно узнавать откуда-то ещё. Они скорее про закрепление и погружение в проблему, чем про обучение новичков. Не все, конечно.
источник

L

Lucky in WebPwnChat
мм, узбекистан
источник

NM

Never Mind in WebPwnChat
а это нормально когда токены в аналитику типа гугланалитикс улетает? Типа ресет пароля
источник

BF

Billy Fox in WebPwnChat
Never Mind
а это нормально когда токены в аналитику типа гугланалитикс улетает? Типа ресет пароля
Нет)
источник

ES

Evgeniy Slezhuk in WebPwnChat
нет, не нормально
источник

BF

Billy Fox in WebPwnChat
Vladimir 0D0A Polyakov\x00
да, спасибо, как раз его искал.
Большой практики по этим багам нету, по мне так непаханное поле.
Да, ты обычно при использовании любого сервиса соглашаешься на то что какие то твои данные могут быть переданы third party.
Но не твой авторизационный токен, с помощью которого можно пользоваться твоей сессией/аккаунтом
.
источник

NM

Never Mind in WebPwnChat
а как это по науке, части сайта которые нельзя к аналитике подрубать
источник