Size: a a a

2020 June 06

P

Pulsar in WebPwnChat
Получается мне после года веб разработки и участия в бб откажут что ли?
источник

👾0

👾 0x1 in WebPwnChat
Evgeniy Slezhuk
там же вроде настоящее rce, а не только path traversal?
Да, там rce/lfi (частичный)
источник

P

PP in WebPwnChat
чаще скорее так
до начала пентеста:
- "У нас все заебись, давайте блекбокс все равно ничего не сможете"
после:
- "Бля.... а можете наши сорцы посмотреть, это ж наверное у нас там все такое бажное да???"
источник

ES

Evgeniy Slezhuk in WebPwnChat
Pulsar
Да я что-то подробнее стал читать о сертификации, в основном это анализ кода. Далеко от реального мира. Мало где придётся код анализировать, чаще всего приходится в блек бокс. хотя может ошибаюсь.
Хотя затрагиваемые темы всё-таки интересны. Не знаю есть ли смысл готовиться конкретно для этой сертификации или достаточно всяких сенов для трудоустройства.
Материал по ссылке- по крайней мере пункты совпадают с главами в курсе, так что наверное актуально. Вообще где то был слитый в сеть pdf от awae.
Да, курс направлен в основном на whitebox тестирование. Я бы не был так категоричен по поводу того, что чаще- whitebox или blackbox. Хотя тебе твоя ситуация конечно виднее.
Никакого опыта работы для oswe у меня не проверяли.
Проходить курс "для трудоустройства", тем более за свои деньги- мне кажется оно того не стоит. У нас обычно положительно смотрят на сертификаты от offensive security, но "купить" хорошее рабочее место сертификат сам по себе тебе не сможет.
источник

ЭК

Элайджи Камски... in WebPwnChat
Я знаю что OSCP это сертификат для пентестеров, а для чего нужен OSWE?
источник

q

q|z in WebPwnChat
Элайджи Камски
Я знаю что OSCP это сертификат для пентестеров, а для чего нужен OSWE?
oscp это скорее "адвансед скрипт-кидди" :)
источник

ЭК

Элайджи Камски... in WebPwnChat
Но уже с этим сертом тебя возьмут на работу
источник

q

q|z in WebPwnChat
с этим сертом на тебя повнимательнее посмотрят
источник

K

Kukuxumushi in WebPwnChat
Элайджи Камски
Но уже с этим сертом тебя возьмут на работу
Без него тоже могут взять.....
источник

ЭК

Элайджи Камски... in WebPwnChat
Kukuxumushi
Без него тоже могут взять.....
Это + в портфолио считай.
источник

q

q|z in WebPwnChat
он лишь обозначает что ты более-менее адекватно понимаешь что происходит :)
источник

ЭК

Элайджи Камски... in WebPwnChat
Понял
источник

Marat Мkhitаrуаn in WebPwnChat
Элайджи Камски
Либо уроки по жс
походу пакет отправки сообщения в интернете за пол года забылся :))))
источник

D

DiMaX in WebPwnChat
источник

D

DiMaX in WebPwnChat
Здесь получится дом хсс через парам flags?
источник

ЭК

Элайджи Камски... in WebPwnChat
window.location
источник

A

Anton in WebPwnChat
DiMaX
Здесь получится дом хсс через парам flags?
Ты вроде бы не первый раз скидываешь скриншот кода.

Если скинешь текстом, то возможно кто-то код и поковыряет.
источник

ЭК

Элайджи Камски... in WebPwnChat
Этот параметр уязвим к дом хсс
источник

н

нелицеприятный... in WebPwnChat
Можно ли как-то посмотреть в бурп/чарлес трафик из go приложения? В системе прокси бурпа настроен, но запросы идут «мимо» него, даже никаких ошибок верификации ссл и прочего, просто мимо
источник

н

нелицеприятный... in WebPwnChat
Исходников нет поэтому в самой проге прокси не вписать
источник