Size: a a a

2021 July 21

k

korisnik in Hacker May Cry
Ну тогда лучше даже
источник

pl

pretty leaf in Hacker May Cry
Есть, к сожалению, фактор неочевидности. Новичок в отдельных случаях может даже не понимать, какой ему именно мануал нужен. Предположим, он знает язык и фреймворк, но не знает о базах данных и сетях, однако во время разработки первого проекта встала задача запилить хранение данных локально, или же на сервере. В ойтишечке в силу слабости системы образования приходится обучаться как раз путем задавания тупых вопросов незнакомым людям в интернете
источник

D

DeadBro in Hacker May Cry
В этом чатике всегда было три основных принципа - мы не отвечали на вопросы по взлому вайфаев, на вопросы по блекухе, и на вопросы по установке Кали Линукса)
источник

pl

pretty leaf in Hacker May Cry
Есть ещё вещи, которые попросту не получится загуглить. Например, обнаружил в каком-то коде незнакомую конструкцию языка программирования, и не можешь её идентифицировать, чтобы понять, как она работает, это даже не гуглится.
источник

pl

pretty leaf in Hacker May Cry
Понятно
источник

D

DeadBro in Hacker May Cry
И не отвечали не потому, что мы крутые
источник

D

DeadBro in Hacker May Cry
А потому, что это базовый "порог вхождения"
источник

pl

pretty leaf in Hacker May Cry
В инфосек, наверное, он намного выше. Тут надо с рождения быть с таким даром. Если не твоё, то ничего не взломаешь, сколько бы ни учился, и я в это число избранных, увы, не попадаю
источник

D

DeadBro in Hacker May Cry
Да не, вопрос усердия, как и в любой айтишной теме
источник

D

DeadBro in Hacker May Cry
С рождения можно стать, разве что, художником. Остальное - вопрос дрочки навыков. Те самые 5000 часов
источник

pl

pretty leaf in Hacker May Cry
OSINT провести могу, сканирование, а на этапе эксплуатации уязвимостей уже проебываюсь
источник

pl

pretty leaf in Hacker May Cry
А как вообще возможно надрочить навык поиска уязвимости? Могу прочитать код, воспользоваться дебаггером или дизассемблером, применить фаззинг, но вот 0day не находил ни разу
источник

D

DeadBro in Hacker May Cry
Ну на 0day замахиваться вообще не стоит. Везде достаточно уже известных дыр, RCEшек и всего такого, чтобы не изобретать велосипед
источник

D

DeadBro in Hacker May Cry
Для веба очень часто достаточно пары сканеров и sqmap-а, например
источник

pl

pretty leaf in Hacker May Cry
Ну, не везде и далеко не всегда есть CVE, причём нужные
источник

pl

pretty leaf in Hacker May Cry
Ну у веба да, но ведь далеко не у всех свои сайты есть
источник

D

DeadBro in Hacker May Cry
Ты удивишься, сколько веб-помоек включены в корпоративные сети напрямую)
источник

D

DeadBro in Hacker May Cry
И из обычного вордпресс-одностраничника у тебя через час уже весь нетворк
источник

D

DeadBro in Hacker May Cry
Вопрос усердия и везения
источник

D

DeadBro in Hacker May Cry
А если есть цель на этом прям поднимать - всегда можно пойти в нужную партнерку и взять их готовый тулсет/мануал
источник