Size: a a a

2020 May 17

᠌᠌Sh1Yo in WebPwnChat
С изучения английского
источник

᠌᠌Sh1Yo in WebPwnChat
))
источник

AA

Austin Augie in WebPwnChat
Vlad
Привет!
Хочу задать такой вопрос багхантерам: сколько вы потратили времени на нахождение своей первой уязвимости? Что это была за уязвимость?
хсс через месяц, но бабки пришли через полгода
источник

᠌᠌Sh1Yo in WebPwnChat
Vlad
На сколько нуля?
Но вообще я умел только проги писать немного, о вебе вообще ничего не знал
источник

AA

Austin Augie in WebPwnChat
Vlad
На сколько нуля?
мое начало было в играх в ctf, но в багбаунти это не особо помогает. дает лишь основу для изучения чего-то нового
источник

T

Timofey in WebPwnChat
Vlad
Привет!
Хочу задать такой вопрос багхантерам: сколько вы потратили времени на нахождение своей первой уязвимости? Что это была за уязвимость?
xss, 2 месяца
источник

ЭК

Элайджи Камски... in WebPwnChat
Austin Augie
мое начало было в играх в ctf, но в багбаунти это не особо помогает. дает лишь основу для изучения чего-то нового
Основу для изучения инструментов и линукса
источник

AA

Austin Augie in WebPwnChat
ну и так тоже, правда я резко и бесповоротно на линя присел сразу с началом игр в стф
источник

V

Vlad in WebPwnChat
Austin Augie
мое начало было в играх в ctf, но в багбаунти это не особо помогает. дает лишь основу для изучения чего-то нового
Да, я тоже так думаю, ctf нужен для отработки уязвимости конкретного типа, а на практике надо именно найти где она может быть
источник

᠌᠌Sh1Yo in WebPwnChat
Vlad
Да, я тоже так думаю, ctf нужен для отработки уязвимости конкретного типа, а на практике надо именно найти где она может быть
Лучше тогда portswigger academy, а не ctf
источник

V

Vlad in WebPwnChat
᠌᠌Sh1Yo
Лучше тогда portswigger academy, а не ctf
Ну да
источник

AA

Austin Augie in WebPwnChat
Лично мой совет - займись разработкой эдак на полгодика - годик
источник

V

Vlad in WebPwnChat
Austin Augie
Лично мой совет - займись разработкой эдак на полгодика - годик
Спасибо, но я уже прогаю нормально так на питоне. Прогаю всякие там парсеры, боты и тд. Думаю знания Python и HTML/CSS/JS достаточно, чтобы идти в бб
источник

BF

Billy Fox in WebPwnChat
Vlad
Привет!
Хочу задать такой вопрос багхантерам: сколько вы потратили времени на нахождение своей первой уязвимости? Что это была за уязвимость?
Опен редирект в течение получаса после установки Бёрпа
источник

V

Vlad in WebPwnChat
Billy Fox
Опен редирект в течение получаса после установки Бёрпа
А у тебя до этого опыт в infosec был?
источник

BF

Billy Fox in WebPwnChat
Vlad
А у тебя до этого опыт в infosec был?
Нет)
источник

BF

Billy Fox in WebPwnChat
Ну разве что дефенсив, имел опыт года почти использования Qubes OS
источник

BF

Billy Fox in WebPwnChat
Но эт не настоящий инфосек наверное)
источник

P

Pulsar in WebPwnChat
Vlad
Привет!
Хочу задать такой вопрос багхантерам: сколько вы потратили времени на нахождение своей первой уязвимости? Что это была за уязвимость?
user enumeration 3 мес
источник

V

Vlad in WebPwnChat
В общем, я понял. Спасибо всем за ответы!
источник