Size: a a a

2020 May 22

ЭК

Элайджи Камски... in WebPwnChat
Я раньше проггерил на питоне, умел ботов писать под телегу, а потом забил или скучно стало.
источник

P

Pulsar in WebPwnChat
Danil
Пока что топ 700 на хтб, но сильно ли все отличается?😅
Паралельно ищу место на Джуна, но в городе совсем плохо
удаленки выбирай. на удаленку много где берут. даже там где читая требования кажется, что не устроишься.
источник

ЭК

Элайджи Камски... in WebPwnChat
Danil
Пока что топ 700 на хтб, но сильно ли все отличается?😅
Паралельно ищу место на Джуна, но в городе совсем плохо
Очень отличается, в рил баг баунти врядли ты просканишь порты nmapom и потом в exploitdb найдёшь готовый эксплоит под этот фрейм, бум и ты внутри как www data.
источник

P

Pulsar in WebPwnChat
Элайджи Камски
Очень отличается, в рил баг баунти врядли ты просканишь порты nmapom и потом в exploitdb найдёшь готовый эксплоит под этот фрейм, бум и ты внутри как www data.
просканишь порты nmap'ом, а оказалось, что просканил ты не таргет, а  cloudflare
источник

D

Danil in WebPwnChat
Pulsar
удаленки выбирай. на удаленку много где берут. даже там где читая требования кажется, что не устроишься.
Не встречал ещё чтобы джунов на удалёнку брали
источник

ЭК

Элайджи Камски... in WebPwnChat
Я пока на курсах от portswigger сижу, дальше хз куда идти.
источник

ЭК

Элайджи Камски... in WebPwnChat
Pulsar
просканишь порты nmap'ом, а оказалось, что просканил ты не таргет, а  cloudflare
+++ Жиза просто.
источник

ЭК

Элайджи Камски... in WebPwnChat
Приходится через censys искать настоящий ip
источник

P

Pulsar in WebPwnChat
Danil
Пока что топ 700 на хтб, но сильно ли все отличается?😅
Паралельно ищу место на Джуна, но в городе совсем плохо
джуна в каком яп?
источник

BF

Billy Fox in WebPwnChat
Pulsar
просканишь порты nmap'ом, а оказалось, что просканил ты не таргет, а  cloudflare
Вот именно поэтому я всегда делаю host domain перед сканированием
источник

P

Pulsar in WebPwnChat
Billy Fox
Вот именно поэтому я всегда делаю host domain перед сканированием
не понял
источник

BF

Billy Fox in WebPwnChat
Pulsar
не понял
Чтобы не посканить клаудфларе)
источник

P

Pulsar in WebPwnChat
я не понял, что значит "сделать host domain"
источник

D

Danil in WebPwnChat
Pulsar
джуна в каком яп?
Джуна на пентест)
Разработка меня не сильно интересует
Но вообще, питон на приемлемом уровне.
Скрипты, боты, чаты и тд
источник

ЭК

Элайджи Камски... in WebPwnChat
Billy Fox
Вот именно поэтому я всегда делаю host domain перед сканированием
Анусом или через цензис?
источник

P

Pulsar in WebPwnChat
Danil
Джуна на пентест)
Разработка меня не сильно интересует
Но вообще, питон на приемлемом уровне.
Скрипты, боты, чаты и тд
это сильно.
источник

ЭК

Элайджи Камски... in WebPwnChat
Danil
Джуна на пентест)
Разработка меня не сильно интересует
Но вообще, питон на приемлемом уровне.
Скрипты, боты, чаты и тд
Тебя врядли возьмут на реальную работу будь ты в топ 100 хакеров ХТБ.
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Pulsar
эти туду листы это лишь общий подход. а так у каждого свои пути до бб.
есть те кто вообще без навыков в яп баунтит.
кто-то просто с qa тестирования пришел, кто-то с разработки, кто-то сразу полетел насмотревшись и начитавшись о хакерской романтике.
https://twitter.com/nnwakelam/status/1071856266773958656

все так. Но рано или поздно все равно эти компоненты обычно складываются, и начинаешь и код писать и цтфить и баунтить.
источник

D

Danil in WebPwnChat
Элайджи Камски
Тебя врядли возьмут на реальную работу будь ты в топ 100 хакеров ХТБ.
Вот и думаю, а что делать чтобы взяли😁
источник

ЭК

Элайджи Камски... in WebPwnChat
Там заранее уязвимые машины, в реальности на сайте может быть например 3-4 [ss
источник