Size: a a a

2020 May 15

P

PP in WebPwnChat
Ну там якобы амазон заявлял что
–The AWS WAF, which Amazon says can detect common exploitation techniques, including SSRF attacks;
источник

V

Vlad in WebPwnChat
Господа, как считаете, стоит ли Hacker101 ctf внимания, или лучше сразу практика (да, я новичок в этой сфере)?
источник

BF

Billy Fox in WebPwnChat
Стоит, там можно себе места в приватных бб забить
источник

V

Vlad in WebPwnChat
Billy Fox
Стоит, там можно себе места в приватных бб забить
Спасибо
источник

AS

Andrew Sparks in WebPwnChat
Vlad
Господа, как считаете, стоит ли Hacker101 ctf внимания, или лучше сразу практика (да, я новичок в этой сфере)?
Но можно просто поломать говно какое-нибудь у сони или мыла, эффект тот же относительно приваток, но плюс реальный опыт
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
https://twitter.com/thedawgyg/status/1257516918338183169

ИМХО самый толковый совет из всех. То есть ЦТФ там, выучить программирование-это неплохо, и пригодится, но если у тебя уже есть хоть какое то базовое понимание, то лучше идти баунтить, а остальное использовать позже, для улучшения навыков
источник

V

Vlad in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://twitter.com/thedawgyg/status/1257516918338183169

ИМХО самый толковый совет из всех. То есть ЦТФ там, выучить программирование-это неплохо, и пригодится, но если у тебя уже есть хоть какое то базовое понимание, то лучше идти баунтить, а остальное использовать позже, для улучшения навыков
Thanks
источник

P

PP in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://twitter.com/thedawgyg/status/1257516918338183169

ИМХО самый толковый совет из всех. То есть ЦТФ там, выучить программирование-это неплохо, и пригодится, но если у тебя уже есть хоть какое то базовое понимание, то лучше идти баунтить, а остальное использовать позже, для улучшения навыков
совет наверное для тех кто умеет
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
цтф этот тебе погоду не сделает, сдай хоть один валид баг,  даже в сони/адоб/ibm, и по текущему механизму инвайтов, тебе будут их слать
источник

P

PP in WebPwnChat
Че ты там будешь баунтить елси ты на хтмле программировал маме сайт
источник

P

PP in WebPwnChat
не согласен про цтфы
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
PP
совет наверное для тех кто умеет
нет. Есть туча индусов лет 15, которые вчера доили корову в засранной деревне, а сегодня берут с веризона/пейпала десятки тыс.
Ну то есть какое то совсем базовое понимание нужно, да. Но в остальном-просто иди и ханти.
И да, давгиггу в личку пишут обычно как раз не те кто умеет, а полные новички
источник

P

PP in WebPwnChat
ну так все цтфы это как раз про базовое понимание.  применить тот же сплоент не получиться но как именно применить что ткнуть как запустить - цтф нужен всем кто спрашивает "с чего начать"
источник

P

PP in WebPwnChat
ИМХО
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
цтф к баунти вообще имеет опосредованное отношение. Базовое понимание-см лабы портсвиггера (они похожи на цтф, но не то же самое).
Другое дело что впоследствии цтф поможет крутить всякие сложные вещи и интересные баги, но для совсем новичка это не так актуально
источник

S

Slowstock in WebPwnChat
цтф научит копасться и изучать новое, когда натыкаешься на что то, чего не знаешь. без этого в бб тоже нельзя
источник

АМ

Алексей Морозов... in WebPwnChat
Расскажите багайпро :D
источник

AS

Andrew Sparks in WebPwnChat
Slowstock
цтф научит копасться и изучать новое, когда натыкаешься на что то, чего не знаешь. без этого в бб тоже нельзя
Научиться изучать новое это вообще про айти
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Алексей Морозов
Расскажите багайпро :D
а что у него с цтф?
источник

BF

Billy Fox in WebPwnChat
Slowstock
цтф научит копасться и изучать новое, когда натыкаешься на что то, чего не знаешь. без этого в бб тоже нельзя
Об этом редко говорят, но полезнейший скилл это читать документацию между строк, и цтф именно этому и учат хах
источник