Size: a a a

2021 February 04

S

Slava in secinfosec
Oleg
Сделал бы из этого стикер, но стикербот тебя не кушает, а руками лень.
А теперь? 🌚
источник

S

Slava in secinfosec
Oleg
Сделал бы из этого стикер, но стикербот тебя не кушает, а руками лень.
Поменял настройки в смысле
источник

c

cybervagabond 🧝🏻‍♂️... in secinfosec
Zer🦠way
так ты в лог будешь писать айпи всех кто у тебя получил 500у
(Автору вопроса)
Самый простой способ, который приходит на ум без всяких вафов, пиши какие урлы дёргают в файл, через сутки например питоном|башем проходишь этот файл и находишь каунты самых частых урлов, эти запросы и банишь

Ну это не энтерпрайз способ, а костыль скорее всего и все такое) но зато поможет стратегию выработать уже дальнейшую
источник

M

Me in secinfosec
cybervagabond 🧝🏻‍♂️
(Автору вопроса)
Самый простой способ, который приходит на ум без всяких вафов, пиши какие урлы дёргают в файл, через сутки например питоном|башем проходишь этот файл и находишь каунты самых частых урлов, эти запросы и банишь

Ну это не энтерпрайз способ, а костыль скорее всего и все такое) но зато поможет стратегию выработать уже дальнейшую
спасибо всем за идеи,

сделали по похожей логике,
пока все ок)

нагуглилось еще, что с адресов  qualytynetwork и с ним подобных не нас одних помучали
источник

MT

Mick Thomson in secinfosec
Всем привет. Есть у кого ресурсы почитать/посмотреть, на тему internal network penetraton test и blackbox pentest
Мне надо как тестовое задание просканить компанию, а кроме цтфок практики 0.
источник

Д

Дмитрий in secinfosec
Mick Thomson
Всем привет. Есть у кого ресурсы почитать/посмотреть, на тему internal network penetraton test и blackbox pentest
Мне надо как тестовое задание просканить компанию, а кроме цтфок практики 0.
Запускай нмап
источник

Д

Дмитрий in secinfosec
Mick Thomson
Всем привет. Есть у кого ресурсы почитать/посмотреть, на тему internal network penetraton test и blackbox pentest
Мне надо как тестовое задание просканить компанию, а кроме цтфок практики 0.
Кого отакуем?
источник

Д

Дмитрий in secinfosec
Разрешающее письмо есть? А то на Лубянку могут привезти))
источник

MT

Mick Thomson in secinfosec
Дмитрий
Запускай нмап
Нмапом кстати просканил уже.
Почти все порты филтерд, файрвол стоит. И нессус кроме "info" ничего не нашел.
источник

Д

Дмитрий in secinfosec
Сайт nikto
источник

MT

Mick Thomson in secinfosec
Дмитрий
Разрешающее письмо есть? А то на Лубянку могут привезти))
Будет. Пока решают дать мне этот таск или нет.
источник

Д

Дмитрий in secinfosec
Какой антивирь на GW
источник

Д

Дмитрий in secinfosec
Фиш готовь
источник

MT

Mick Thomson in secinfosec
Дмитрий
Фиш готовь
Фиш в плане, фишинг?
источник

q

q|z in secinfosec
Mick Thomson
Всем привет. Есть у кого ресурсы почитать/посмотреть, на тему internal network penetraton test и blackbox pentest
Мне надо как тестовое задание просканить компанию, а кроме цтфок практики 0.
представь что это цтф 🤷🏻‍♂️
источник

Д

Дмитрий in secinfosec
Mick Thomson
Фиш в плане, фишинг?
Да
источник

Д

Дмитрий in secinfosec
q|z
представь что это цтф 🤷🏻‍♂️
Только проще 🤣
источник

MT

Mick Thomson in secinfosec
Похоже без этого не обойтись
источник

q

q|z in secinfosec
Дмитрий
Только проще 🤣
it depends...
источник

q

q|z in secinfosec
Mick Thomson
Похоже без этого не обойтись
это нужно заранее обговаривать
источник