Size: a a a

2021 January 17

RS

R S in WebPwnChat
Тем более куда уж лучший стимул чем проект, дальше уже зависит от человека, если ответственный, то хорошо, если нет то...
источник

P

PP in WebPwnChat
я в вечной яме даннинга-крюгера
источник

VV

Vladimir Vlasov in WebPwnChat
Ко всему не подготовишься
Сначала изучить все, а потом идти делать это идеализм
Особенно с учетом того, что новое постоянно появляется
Гораздо эффективнее на практике идти и набираться реального опыта
Если есть более опытный товарищ - идеально, можно вместе делать, подскажет, если захочет
В крайнем случае можно и самому

Ой, да тут же целый WebPwnChat таких товарищей :-)
Лишь бы захотели делиться
источник

RS

R S in WebPwnChat
PP
я в вечной яме даннинга-крюгера
Не знал что у этого состояния есть описание даже...
источник

VV

Vladimir Vlasov in WebPwnChat
Исходники продуктов Atlassian (Jira/Confluence/Crucible/etc.) доступны для скачивания только владельцам лицензий
Поискал, нигде не нашел выложенных
Может, завалялось у кого или знаете, где скачать?
источник

f

funnystout in WebPwnChat
Vladimir Vlasov
Ко всему не подготовишься
Сначала изучить все, а потом идти делать это идеализм
Особенно с учетом того, что новое постоянно появляется
Гораздо эффективнее на практике идти и набираться реального опыта
Если есть более опытный товарищ - идеально, можно вместе делать, подскажет, если захочет
В крайнем случае можно и самому

Ой, да тут же целый WebPwnChat таких товарищей :-)
Лишь бы захотели делиться
смотря какой стек и какие сроки, если стек большой, то в короткие сроки не уложишься, но что-то изучишь. это всего касается)
источник
2021 January 18

q

q|z in WebPwnChat
процент от выплат + фикс за менеджед, насколько я помню
источник

q

q|z in WebPwnChat
проще им написать напрямую, все расскажут, покажут, посчитают примерно (это про х1 все)
источник

S

Slava in WebPwnChat
Destroyer
Попросили провести пентест корпоративной сетки.
Какие опенсурсные сканеры хорошо подходят для этого - OpenVas хороший или есть более подходящие аналоги?
Васян норм
источник

S

Slava in WebPwnChat
Destroyer
Вопрос всё ещё актуален. Хотелось бы знать утилиту которая позволит с построить карту сети, с высокой точностью идентифицировать имеющиеся хосты и сервисы запущенные на них и  обнаружить потенциальные проблемы безопасности, чтоб не затрачивать время на самостоятельное обнаружение, а лишь перепроверку и работу над тем, что не нашёл сканер
Нмап
источник

S

Slava in WebPwnChat
источник

S

Slava in WebPwnChat
А, вижу,  как раз к этому итогу и пришли 😬

Вот стоит добавить разве что про zmap.io
Он очень быстро сканит, для больших сеток полезно
источник

q

q|z in WebPwnChat
хм, мне почти сразу отвечали, мож выходные?)
источник

S

Slava in WebPwnChat
Vladimir Vlasov
Исходники продуктов Atlassian (Jira/Confluence/Crucible/etc.) доступны для скачивания только владельцам лицензий
Поискал, нигде не нашел выложенных
Может, завалялось у кого или знаете, где скачать?
Там не лицензия, а просто рега нужна:
https://www.atlassian.com/ru/software/jira/download-archives
источник

q

q|z in WebPwnChat
:))))
источник

S

Slava in WebPwnChat
q|z
хм, мне почти сразу отвечали, мож выходные?)
Мне вот неделю контора молчит по поводу багов, хотя сами их пофиксили :(
источник

q

q|z in WebPwnChat
Slava
Мне вот неделю контора молчит по поводу багов, хотя сами их пофиксили :(
пфф, это вообще норма
источник

q

q|z in WebPwnChat
письмо должно отлежаться, перед тем как брать его в работу, и тем более - прежде чем на него отвечать:)
источник

EL

Eugene Lukianov in WebPwnChat
q|z
письмо должно отлежаться, перед тем как брать его в работу, и тем более - прежде чем на него отвечать:)
Познал дзен!
источник

VV

Vladimir Vlasov in WebPwnChat
По этой ссылке версии до 6.4.14, актуальная - 8.14
Мне бы смотреть то, что они сейчас накодили, а не когда-то
источник