24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

БЕЗОПАСНИЧКОВ ТРЕД №4

 Аноним 10/05/16 Втр 22:55:47 #1 №561712 
14629101476620.jpg
БЕЗОПАСНИЧКОВ ТРЕД №4

Унижаем трукриптодаунов, пилим свои истории успеха поИБэ, рассказываем прохладные и смищные истории: как начинали карьеру в мухосранской конторке, как проводили аудиты по ISO 27001 и СТО БР ИББС, реализовывали проекты и жрали в ресторанах, а также хуесосим калигоспод.



F.A.Q.

В: Хочу вкатиться в информационную безопасность, с чего начать?
О: Поступить в вуз на данную специальность.

В: В какие ВУЗы поступать на ИБ?
О: Если тебе <22 лет, и ты хочешь научиться самым тонкостям профессии - то поступай в Академию. Для всего остального есть МИФИ/МИРЭА/ИТМО/ПОЛИТЕХ ну и остальные вузы, в которых есть такая кафедра.

В: Хочу быть еба-криптогафом. Что делать?
О: Забыть. Но если же ты свихнулся на ней (и морально готов быть изнасилован математикой) - то переходи к ответу выше - но с одним исключением: тебе будет доступна только Академия, МИФИ и еще какой-то Томский ВУЗ.

В: Как взломать аккаунт впаше?
О: Просто УЕБЫВАЙ

В: Мне кажется, что за мной все следят. Что делать?
О: Вам в криптач (/crypt).

>Первый тред: http://arhivach.org/thread/42689/
>Второй тред: http://arhivach.org/thread/104980/
>Третий тред: http://arhivach.org/thread/171358/
Аноним 10/05/16 Втр 23:48:29 #2 №561770 
14629133093310.jpg
А так же напоминаем, что в треде водятся не только компутерные безопасники, ну и прочие личности.
Аноним 10/05/16 Втр 23:56:09 #3 №561785 
Еще раз спрошу, интересны другие варианты ответов. Я закончил учиться на программиста, могу ли потом работать в сфере иб?
Аноним 11/05/16 Срд 00:04:05 #4 №561791 
>>561785
да, можешь.
Аноним 11/05/16 Срд 00:38:29 #5 №561809 
а что про бауманку скажите, вроде и кб есть?
Аноним 11/05/16 Срд 11:04:14 #6 №562075 
>>561791
Кем, например?
11/05/16 Срд 13:01:03 #7 №562316 
>>561712 (OP) ОП, сначала создай новый тред с FAQ, а потом уж я этот удалю.
Спасибо, что пишешь.
Аноним 11/05/16 Срд 14:05:03 #8 №562444 
>>561712 (OP)
Фак бы более объёмный и информативны ибо сюда заглядывают пентестеры и им подобные.
Аноним 11/05/16 Срд 14:40:37 #9 №562505 
Учусь в магистратуре на специальности техносферная безопасность, пошел потому что получилось поступить на бюджет, а тут степуха 15 косарей, а мне бы столько платили за мою первую юридическую вышку. Правда я без понятия как потом использовать эту вышку может парралельно еще что нибудь учить, чтобы в комплексе по окончанию лучше работу найти?
Аноним 11/05/16 Срд 18:22:30 #10 №562962 
>>562316
Хорошо, сегодня вечером доделаю - и создам новый.
>>562444
Предлагай идеи, няша.
Аноним OP 11/05/16 Срд 19:34:55 #11 №563072 
>>562316
А хотя ладно - посидим в этом треде до бамп-лимита: как раз вместе сделаем нормальный фак для следующего переката.
Аноним 11/05/16 Срд 19:58:29 #12 №563100 
>>563072
Да сделай новый, смысл, засрется а потом забьем на это
Аноним 13/05/16 Птн 16:48:23 #13 №565650 
14631473040220.png
Аноним 13/05/16 Птн 20:47:36 #14 №565895 
Сап, анон
Дело в том, что я тока начал постигать сферу иб и хочу каких-нибудь нубовских квестов-задачек по сабжу.
Типа ctf, но для бегиннер-лвла. У анона найдется что-нибудь?
Аноним 13/05/16 Птн 21:59:53 #15 №565944 
>>565895
Анон, я это ты, советую участвовать во всех цтфах, особенно ищи те, где только школьный тимы. Со временем прокачаешься.
Аноним 13/05/16 Птн 22:00:43 #16 №565946 
>>565895
Вот, например https://backdoor.sdslabs.co/beginner
Вот ещё, вроде на школьников рассчитано
https://ctftime.org/event/295
https://ctftime.org/event/312
Аноним 14/05/16 Суб 14:07:12 #17 №566488 
>>565895
https://www.root-me.org/?lang=en
Аноним 14/05/16 Суб 20:40:19 #18 №566729 
>>565895
>>565944
Если ты тотальный нуб, то участие в настоящих CTF тебе не поможет.

Я делал так: После какого-то CTF я брал write-up'ы написанные теми кто решил, и тупо повторял их действия по уже расписанным шагам. C web такое правда нифига не выйдет, но вот реверсинг, крипто, форензику можно офигенно прокачать.
Аноним 14/05/16 Суб 21:12:24 #19 №566757 
>>566729
А есть что-нибудь годное почитать про форензику?
Аноним 14/05/16 Суб 22:38:42 #20 №566808 
>>565944
>>565946
>>566488
Спасибо, анончики, буду пытаться

>>566729
>Если ты тотальный нуб
Ну, можно сказать и так. Я просто даже хз, какого рода задания могут быть на тех же ctf
Глянул: дохуя всего. Например, скачать mp3 файл и расшифровать его, увидев, что там нужно убрать какие-то определенные шумы, смотреть через такты и увидеть во всем этом еще и определенный алгоритм шифрования. Пиздос короче.
Вот и подумал, что, может, есть какие-то совсем азы, с которых начать и постепенно, постепенно..
Аноним 14/05/16 Суб 22:40:30 #21 №566809 
>>566757
На русском есть книга Федотова, но она обзорная.
Я регулярно пью с мужиками из экц и подписан на "эксперт-криминалист"
Аноним 14/05/16 Суб 22:49:03 #22 №566813 
>>566809
Ты в гос. структуре трудишься?
Аноним 14/05/16 Суб 23:03:44 #23 №566821 
>>566813
Не, я инжинерю на частников. Плюс "менеджером инцидентов" подрабатываю: консультирую в случае пиздеца( фиксация улик, оформление гумаг и тп)
Аноним 14/05/16 Суб 23:27:08 #24 №566837 
>>566821
збс, анон
Как прийти к такому же успеху?
Аноним 15/05/16 Вск 02:22:39 #25 №566993 
>>566837
Или ты еще не считаешь себя до конца успешным?
Аноним 15/05/16 Вск 10:47:03 #26 №567093 
>>566837
Делай добро и бросай его в воду.

>>566993
Самим собой я не очень доволен.

А так хз. Я всегда людей бесплатно консультировал, набирал знакомства, сам не стеснялся за советом ходить. Качался постоянно.
А потом это потихоньку стало конвертироваться в бабки.
Сейчас на распутье, по всему выходит что нужно ИБ контору свою открывать, но лень и боязно. Такие дела.
Аноним 15/05/16 Вск 16:20:00 #27 №567386 
Анон, всю жизнь увлекался программированием, плюсами, затем джавой, затем в универе вебом.
Недавно внезапно осознал, что сфера иб охуенна и главное, очень мне интересна. Сложно ли будет перекатиться в квалификации, чтобы заниматься по этой сфере или я уже просрал все полимеры?
бтв, насколько важно в сфере ИБ иметь профильную вышку?
Аноним 15/05/16 Вск 23:36:39 #28 №567747 
>>567386
В прошлых тредах объясняли всё.
Вкратце: если ты хочешь ИБашить веб или безопасностью разработки заниматься то отсутствие вышки не критично.
Аноним 15/05/16 Вск 23:55:46 #29 №567758 
Кстати интересно было бы спросить у пентестеров,какие уязвимости чаще всего они находят на сайтах
Аноним 16/05/16 Пнд 00:53:18 #30 №567837 
Заебался слайды к PHDays делать. Надеюсь завтра успею доделать.
Аноним 16/05/16 Пнд 02:39:11 #31 №567884 
>>567837
что у тебя за доклад, няша?
Аноним 16/05/16 Пнд 05:41:17 #32 №567900 
>>567837
Я как понимаю ты делаешь 5 минутный доклад?
Аноним 16/05/16 Пнд 11:49:35 #33 №568140 
>>567837
Как тебя узнать на выступлении?
Аноним 16/05/16 Пнд 12:04:33 #34 №568169 
>>568140
Он будет краснеть и заикаться
Аноним 16/05/16 Пнд 16:16:31 #35 №568534 
>>568140
По пакету на голове.
Аноним 16/05/16 Пнд 22:10:07 #36 №568925 
14634258072980.jpg
>>567837
Выкатываюсь на мероприятие, завтра будет огонь!

From PT with love! xD
Аноним 16/05/16 Пнд 22:21:14 #37 №568958 
>>568925
Буду сидеть и деанонить тебя.
Аноним 17/05/16 Втр 02:26:27 #38 №569218 
Встретимся на площадочке завтра, посоны. Приходить с красной розой.
Аноним 17/05/16 Втр 08:30:46 #39 №569280 
Кому легче живётся, погромизду или безопаснику? Кто больше получает, у кого больше шанов завести трактор?
Аноним 17/05/16 Втр 09:32:05 #40 №569323 
>>569280
>безопасник
>легко жить
kekekekekek
Аноним 17/05/16 Втр 11:50:10 #41 №569488 
>>569280
Первому.
Аноним 17/05/16 Втр 13:31:47 #42 №569625 
>>569323
>>569488
Нахуя тогда в безопасники идут, на энтузиазме? Получается и зп небольшая (относительно IT) и ответственность больше, знать надо совсем много
Аноним 17/05/16 Втр 17:16:02 #43 №570041 
14634945622830.jpg
>>568958
Успеха, лел
Аноним 17/05/16 Втр 17:24:10 #44 №570058 
>>570041
Вот тот справа
Аноним 17/05/16 Втр 17:37:14 #45 №570079 
>>569280
>погромизду
>легче живется
лол, повеселил шутник
Аноним 17/05/16 Втр 17:54:07 #46 №570136 
>>570079
Объясни, я ещче студентота прост
Аноним 17/05/16 Втр 18:06:48 #47 №570177 
>>569280
пхп-няше.
Аноним 17/05/16 Втр 18:15:42 #48 №570210 
>>570136
Ну ты сейчас, видимо, решаешь, куда податься: в безопасники или программеры, так?
>Кто больше получает, у кого больше шанов завести трактор?
Вот тут сразу нет.
Если ты идешь в данную профессию и тобой в первую очередь движет бабло, то тебе не нужно ни туда, ни туда - потеряешь нервы и, самое ценное, время.
Что еще объяснить? В чем заключается сложность работы программистом?
Аноним 17/05/16 Втр 20:23:46 #49 №570564 
Продублирую свой вопрос с прошлого треда. Какими стандартами надо пользоваться при написании методик по выявлению инцидентов? Один из анонов говорил про нисты, но какими именно из них?
Аноним 17/05/16 Втр 21:22:18 #50 №570673 
гуиз, только начинаю свой путь в иб. Хочу податься в вирусную аналитику. Сейчас 1ый курс. Может посоветуете книги\ресурсы\с чего начать учить ассемблер и где его учить? в pr оставили без ответа
Аноним 17/05/16 Втр 21:24:03 #51 №570677 
>>570673
> гуиз, только начинаю свой путь в иб. Хочу податься в вирусную аналитику. Сейчас 1ый курс. Может посоветуете книги\ресурсы\с чего начать учить ассемблер и где его учить? в pr оставили без ответа
Хакинг, искусство эксплойта 2 часть. По асму кури wasm.ru
Аноним 17/05/16 Втр 23:09:43 #52 №570806 
http://www.phdays.ru/press/news/62000/
>НА PHDAYS МОСКОВСКИЙ ДЕСЯТИКЛАССНИК ВЗЛОМАЛ ЭЛЕКТРИЧЕСКУЮ ПОДСТАНЦИЮ НЕБОЛЬШОГО ГОРОДА

Как же у меня горит и как же я завидую.
Пока я в свои 23 только-только узнал, что такое whois и nmap, несовершеннолетние школьники уже во всю идут к успеху.
Пиздец, на что я всрал свои лучшие годы? Как же мне обидно и грустно
Аноним 17/05/16 Втр 23:18:46 #53 №570818 
>>570806
Вообще я связываю это с тем,что нынче программы то уже написаны,сканеры уязвимостей и тд,и поэтому все становится проще,и понимания надо меньше,но хотя может джентльмены которые были на PHD,пояснят это супер талант 1 на миллион,или просто подфартило
Аноним 18/05/16 Срд 00:28:22 #54 №570872 
>>570210
Ты не понял, я спрашиваю не с точки зрения денег, а с точки зрения рациональности. Как я понимаю, безопасник должен знать гораздо больше прогромизда (хотя бы все те языки, что он знает). При этом имея гораздо большую ответственность и меньшую зарплату, разве нет? А ведь многие "безопасники" попадают совсем в бумажную поебень.
То есть получается, чтобы достичь успеха в иб надо быть гораздо более талантливым и трудолюбивым, нежели в проганье.

Аноним 18/05/16 Срд 00:42:02 #55 №570882 
>>570872
>Как я понимаю, безопасник должен знать гораздо больше прогромизда
Ареал знаний другой.
Программист на Джаве, например, может знать, минимум, еще 3 фреймворка, помимо самой джавы.
Аноним 18/05/16 Срд 00:47:05 #56 №570887 
>>570210
>Если ты идешь в данную профессию и тобой в первую очередь движет бабло, то тебе не нужно ни туда, ни туда - потеряешь нервы и, самое ценное, время.
Эх, год назад когда думал, куда поступить мне говорили абсолютно другое
Аноним 18/05/16 Срд 00:51:19 #57 №570890 
>>570887
Пошел на безопасность и пожалел?
Аноним 18/05/16 Срд 00:56:04 #58 №570895 
>>570890
пока нет, дискретка и основы крипты нравятся то, но как-то перспективы все более туманны полагаю, скачусь в прогера, или не стоит?
Аноним 18/05/16 Срд 01:01:53 #59 №570896 
>>570895
Повторюсь, делай то, что интересно.
В универе все равно ничему годному скорее всего не научат (если ты не в топ-вузе), так что в свободное время занимайся тем, что интересно. Но диплом скорее всего у тебя будет с уклоном в безопасность, так что к 3му курсу, если дотянешь, уже неплохо бы иметь представление о грядущей теме.

Судя по тому, что говорят аноны, да, прогером устроиться шансов больше, нежели безопасником. Хотя, может, тебя заинтересует гос.сектор
Аноним 18/05/16 Срд 01:05:49 #60 №570899 
>>570896
ну может топ, может не топ но один из основных в дс
а безопасником в банки и подобное как? не в гос секторе
Аноним 18/05/16 Срд 01:27:58 #61 №570915 
>>570806
Был на phdays, это постановка.
Аноним 18/05/16 Срд 01:33:51 #62 №570917 
>>570915
Подробности?
Школьника не было и это все обман, чтоб набрать классы?
Аноним 18/05/16 Срд 02:26:04 #63 №570928 
14635275643700.jpg
>>570917
Этим школьником был альберт энштейн.
Аноним 18/05/16 Срд 10:14:33 #64 №571054 
>>570677
Спасибо большое, анон
Аноним 18/05/16 Срд 10:27:34 #65 №571066 
>>571054
Еще у Юрова годные книги по ассемблеру. Там и практикум и теория, две книги всего.
Аноним 18/05/16 Срд 10:28:11 #66 №571067 
>>571054
С книги по хакингу лучше не начинай, ибо хер да нихера поймешь там
Аноним 18/05/16 Срд 11:49:35 #67 №571124 
Что скажите про программку "Стахановец"? Стоит накатывать? Реквестирую ещё анальных зондов в целях обеспечения безопасности, конечно же.
Аноним 18/05/16 Срд 12:45:30 #68 №571179 
>>571124
Хуита этот стакановец.
В топку эти шпиёнские тулзы. Они помогут что-нибудь предотвратить, если только грамотный опер будет их постоянно мониторить
Аноним 18/05/16 Срд 13:14:24 #69 №571215 
>>571067
Почему, я вроде открыл заглавие, начинается с "Что такое программирование", циклы описываются, маллоки всякие. Я отучился 1 курс, изучал си 2 семестра, регулярные лабы, написал архиватор Хаффмана. Все равно не пойму ничерта?
Аноним 18/05/16 Срд 18:22:01 #70 №571464 
Где-то есть запись трансляций с phdays?
Аноним 18/05/16 Срд 19:39:37 #71 №571577 
>>571464
Через ~ месяц жди
Аноним 18/05/16 Срд 20:39:28 #72 №571669 
>>571577
А за прошлый год имеется?
Аноним 18/05/16 Срд 21:12:49 #73 №571748 
>>571669
Уже нашёл, простите ленивого разъебая
Аноним 18/05/16 Срд 21:57:35 #74 №571843 
>>571748
Как раз скоротаешь время в ожидании новых, там > 16 часов лекций
Аноним 18/05/16 Срд 22:12:17 #75 №571858 
>>571215
Попробуй лучше. Она довольно простым языком написана
Аноним 19/05/16 Чтв 07:34:19 #76 №572146 
>>571577
http://www.phdays.ru/broadcast/ - религия не позволяет открыть сайт?
Аноним 19/05/16 Чтв 10:43:17 #77 №572291 
>>571858
Спасибо
Аноним 19/05/16 Чтв 22:09:37 #78 №573040 
>>566808
анан, у меня такая же проблема. очень хочу, но порог вхождения получается высокий. можем вместе попытаться разобраться.
напиши мне в скупе - AT01001001001110
Аноним 20/05/16 Птн 13:14:14 #79 №573516 
>>572146
>http
>форум по ИБэ

Яяясно.
Аноним 20/05/16 Птн 13:43:55 #80 №573545 
>>573040
А как именно будем разбираться? Есть еще какие варианты для связи? может, фейкопашка?
Аноним 20/05/16 Птн 13:52:48 #81 №573559 
>>573040
http://kmb.ufoctf.ru/ - не благодари

From PT
Аноним 20/05/16 Птн 13:59:34 #82 №573576 
14637419745740.jpg
Что скажете? Зарплата для моего города хорошая, но есть подозрение, что работа не самая интересная.
Аноним 20/05/16 Птн 14:34:10 #83 №573627 
>>573576
Скукота и рутина, но можно подшабашить на всяких юр. лицах, дбошечки и прочие, потом сэмплить токены и выводить миллиончики, лел
Аноним 20/05/16 Птн 14:38:35 #84 №573634 
>>573545
как - у меня есть пару идей.
пашка - http://vk.com/holy_masha
Аноним 20/05/16 Птн 14:45:21 #85 №573639 
>>573634
написал тебе
Аноним 21/05/16 Суб 00:07:45 #86 №574471 
>>573576
Если ты криптограф - то пробуй.
Аноним 23/05/16 Пнд 17:13:12 #87 №577158 
Безопасник-куны, как бы ловили и документировали хакера или кардера?

Не какого-то конкретного, а рандомного для отчетности

Как обойти маскировку ип и остальные способы анонимизации?
Аноним 24/05/16 Втр 11:48:31 #88 №577985 
>>565895
Дзяржы анон, упарывай жопарди задания для начала.
https://hack.me/s/
http://www.enigmagroup.org/
https://www.wechall.net/
https://ringzer0team.com/
Аноним 24/05/16 Втр 12:44:21 #89 №578116 
>>577985
Спасибо за ссылки. Нам бы ментора...
Аноним 24/05/16 Втр 21:14:18 #90 №578854 
14641136589170.jpg
>>578116
Но зачем? Вся инфа доступна и бесплатна!

Try Harder™
Аноним 24/05/16 Втр 21:21:31 #91 №578862 
>>578854
Ну хз,вот я например смотрю веб,нужно тренить его уязвимости,потом еще метасплоит,потом линукс,и как пишут эксплоиты,это много инфы так то
Аноним 24/05/16 Втр 22:42:58 #92 №578943 
>>577158
С кардерами - берешь дропа вот и палка
С хакирами - ищи эксплоиты или пиши сам.
Например, один посан пару лет назад забацал прогу овнящую комп того, кто к компу по тимвьюеру подключен. Улавливаешь?
Поле непаханное, улыбок тебе.
Аноним 25/05/16 Срд 09:35:04 #93 №579158 
>>578854
Ментор сэкономит овердохуя времени. чтобы не заниматься чухней а сразу делать то что надо.
это я так вижу.
по опыту знаю, что когда вкатываешься во что-то не очень знакомое, то на начальном этапе много тратишь время в пустую. это время может сэкономить один разговор с шаряшим человеком. так то.
Аноним 25/05/16 Срд 09:35:35 #94 №579159 
Анон. Посоветуй что почитать по настройке SIEM систем!
Аноним 25/05/16 Срд 11:05:21 #95 №579222 
>>578116
Пиздец! Сначала ты спрашиваешь за ссылки где потренить можно (предполагается что тренишься ты сам и уже __умеешь учиться__), а теперь уже ментора подавай. Не надо так!

Алсо по теме менторства, присоединяйся к школьной команде CTF и упарывай с ними. Или создай свою, донную команду. Это не сложно.
Аноним 25/05/16 Срд 12:10:48 #96 №579300 
>>579159
Главное сам осознай чего хочешь получить от неё. Сиемка-то какая?
Аноним 25/05/16 Срд 16:36:13 #97 №579549 
>>579300
Одна малоизвестная. Начальника сказал надо сделать чтобы заебись. А там все такое непонятное.
Аноним 25/05/16 Срд 19:15:56 #98 №579721 
>>579549
ну
>купил ниссан - ебись с ним сам
могу тебе пару простых тасков подкинуть:
связать СКУД и АД, вычислить активность персонифицированных учёток во время отсутствия на объекте;
связать IP-комп-человек-прикладные системы, вычислить "шаренные" учётки.

Аноним 26/05/16 Чтв 09:09:58 #99 №580121 
типичный специалист по ИБэ
http://www.farpost.ru/vladivostok/job/resume/sistemnyj-administrator-21319072.html
Аноним 26/05/16 Чтв 11:53:03 #100 №580245 
14642527831610.jpg
>>578862
Так если веб смотришь, смотри https://www.owasp.org/index.php/Top_10_2013-Top_10
https://www.owasp.org/index.php/Category:OWASP_Testing_Project


Не распыляйся на всякии инструментраий метасплоиты и прочие, сначала определись с направлением, затем рученками делай узвимые приложение и сайтецы, поими какк все устроено и работает...

>>579158
Встречный вопрос, зачем ментору уделять время, в треде давно уже расжеванно, читайте архивач среди строк...

From PT
Ментора им, нубы совсем аху....
Аноним 26/05/16 Чтв 16:29:38 #101 №580657 
>>580121
как не стоит ИБашить
Аноним 27/05/16 Птн 18:21:55 #102 №582246 
>>580121
Что ты творишь, содомит, в голос!
Аноним 28/05/16 Суб 00:16:15 #103 №582537 
>>570041

>>568925
From PT,
Анон 30/05/16 Пнд 00:52:21 #104 №585057 
14645587413620.png
Анончики, мне больше не у кого спросить, и думаю, лучше всего написать сюда.
Я ещё совсем нюфаня, мамкин ананимус, и недавно перекатился в Linux (Mint). Установил Тор, все работает, збс. Только одна проблема, в шиндовсе я мог через видалию настраивать его (в частности разрешать или запрещать серверный трафик), а сейчас в пакете для линукса я не нашел видалию, и все настройки доступны только в самом браузере в панеле. Но самое главное среди этих настроек нет настроек обмена (только подключение к сети), как в видалии, и соответственно я не знаю, используется ли моя пека как выходная нода или нет, а мне это как бы важно.
Так вот собственно вопрос, как этот обмен в линуксе настроить или может быть можно догрузить видалию?
Аноним 30/05/16 Пнд 07:13:06 #105 №585105 
>>585057
Тебе бы в /crypt по хорошему
Аноним 30/05/16 Пнд 08:30:18 #106 №585120 
>>585105
О точно, спасибо
Аноним 30/05/16 Пнд 17:07:48 #107 №585744 
Вопрос к пентестерам.

По какому плану проводится анализ защищенности веб-приложения? Есть какой-то набор действий/методология? Или все сводится к ctf-моду?
Аноним 30/05/16 Пнд 17:44:14 #108 №585820 
>>585744
Есть белый\серый\черный аудит. В зависимости от того, что открыли для тебя разрабы в веб приложении. Если и правда вопрос к пенетраторам, то видимо ты имеешь ввиду аудит в черную. В таком случае: тычки палкой в небо, разведка, потуги со всяким фуззингом морды веб прилы и если повезет, нахождение чего-нить. Почти цтф мод.
Аноним 30/05/16 Пнд 18:25:37 #109 №585901 
>>585820
А что подразумевается под белым\серым?
Аноним 30/05/16 Пнд 18:42:53 #110 №585929 
Кто-то хотел пилить faq. Или уже нет?
Аноним 30/05/16 Пнд 19:13:01 #111 №585959 
>>585820
Интересно именно в рамках черного ящика. Допустим, клиент дал domain.com и сказал - давайте-ка по максимуму разнесите мне его.
Наверняка есть хоть какой-то приближенный набор действий, а-ля, провели разведку, что за веб-сервер, яп итд, потом прогнали акунетикс, потом разобрали его отчет на фолзы, потом уже руками начали трясти функционал.
Хочется какой-нить подробный ответ по алгоритму :3
Аноним 30/05/16 Пнд 19:13:37 #112 №585960 
>>585901
Белый - есть исходники.
Серый - есть привилегии в системе.
Аноним 30/05/16 Пнд 19:26:07 #113 №585981 
>>585820

А если пентестеру дали цель,а он на ней нечего не нашел?или такого не может быть и он просто плохо искал?
Аноним 31/05/16 Втр 01:04:29 #114 №586307 
>>585981
Сказать "плохо искал" можно только в том случае, если он ничего не нашел в то время как параллельная группа пентестеров, желательно из другой конторы, нашла что - то. Гольцев писал на эту тему в хакере. Анон, лови ссылку https://xakep.ru/2016/02/26/no-guarantee/
Аноним 31/05/16 Втр 10:21:12 #115 №586475 
14646792722740.png
>>585820
Вообще для пентестера важна база и основа, я считаю что данные метологий идут из QA (от англ. quality assurance) — обеспечение качества; для SQA (от англ. software quality assurance) см. Тестирование программного обеспечения. Вообще рекомендую почитать The Art of Software -Testinghttp://eu.wiley.com/WileyCDA/WileyTitle/productCd-1118031962.html , книга написана в 70-х годах, но актуальности не потеряла, а вообще есть отличный Тестирование программного обеспечения. Базовый курс - http://svyatoslav.biz/software_testing_book/ . В данном курсе очень много полезной информаций, например в главе 2.3.4. Классификация по принадлежности к тестированию по ме-
тоду белого и чёрного ящиков, найдешь ответы по действиям и методологий тестирования!
Аноним 31/05/16 Втр 13:43:04 #116 №586652 
Анон, через месяц получаю диплом по "Организация и технjлология защиты информации".
Как найти работу? Калининград
Аноним 31/05/16 Втр 15:15:07 #117 №586735 
>>585929
Пилю жи.

Мимо_оп
Аноним 31/05/16 Втр 16:10:47 #118 №586788 
>>586735
Выкатывай альфа версию, оценим или что подправим
Аноним 31/05/16 Втр 16:38:38 #119 №586825 
>>586735
Может гуглдок или пастебин запилишь?
Я бы поучаствовал.
Аноним 31/05/16 Втр 16:45:40 #120 №586836 
>>586825
Удваиваю, это избавило бы от многих одинаковых вопросов в этом треде.
Аноним 31/05/16 Втр 16:49:14 #121 №586841 
А что насчет CEH/OSCP/Pentestit(lol) курсов?
Нужно мнение пентестеров и очевидцев.
Аноним 01/06/16 Срд 09:59:33 #122 №587470 
>>586841
OSCP - только хардкор, остальное можно не рассматривать!
Аноним 01/06/16 Срд 11:41:03 #123 №587572 
Сап посоны. Кто что слышал по рынку отрыжки иб в виде idm решений?
Аноним 01/06/16 Срд 15:43:50 #124 №587824 
>>586841
Анон, эти курсы тебя ничего не дадут если ты сам не хочешь заниматься пентестом или у тебя на работе нету таких задач. Да ты сходишь тебе расскажут очевидные вещи сделаете несколько кейсов и всё. Ты выйдешь с какими-то навыками, но без практики ты это забудешь через полчаса.
Нет искреннего желания или нету задач - ничего у тебя не выйдет. Ты только себя изнасилуешь.
Но. Если ты так уж этого хочешь, то насилуй себя правильно попробуй OSCP. Освой базу сам и попробуй.
Аноним 01/06/16 Срд 16:18:49 #125 №587854 
14647871300850.png
>>586841
двачую OSCP. Pentestit нинужны, потому что они оверпрайс за средний уровень подготовки и судя по программам там по верхам поскребли. СЕН тоже в топку, там ваще ниочем.

Но! Анон, я сразу предостерегу тебя, эти серты нужны только зарубежом, в ру они не котируются или котируются избранными компаниями. В ру зачастую нужна профильная вышка, знания и опыт а не серты... Серт как подтверждение знаний как-то не работает в рашке.
Аноним 01/06/16 Срд 16:41:51 #126 №587871 
>>587824
Проблема как раз что курсы ничего не дают, они лишь направляют на нужный вектор, но мне кажется оно того не стоит за такие то суммы.
Вся проблема составить план для обучения. С чего начать и куда двигаться. Вот открываю в список заданий ctf, а там просто из разных направлений(если можно так сказать) задания.
Уважаемый анон, не накидаете план обучения? Сколько бьюсь, нахватал разной инфы по кусочкам, а задания решить не могу даже самые простые. Так как не знаю в какую сторону смотреть. А если это еще и в фак добавить, то тред вообще платиновый будет.
Аноним 01/06/16 Срд 16:45:51 #127 №587879 
>>587871
Ну я так понимаю подтягиваешь теорию,решаешь например заданияна root me,паралельно изучаешь гайд от OWASP,а потом пробуешь силы на сайтах где есть программа bug bountyили на рандомных
Аноним 01/06/16 Срд 16:56:14 #128 №587888 
14647893743820.jpg
>>587871

>> Вся проблема составить план для обучения.
Так возьми и сука сделай! Я в рот топтал такие вопросы. Что ты за анон такой. Пойми, за тебя никто не будет пахать, пока сам не попашешь. Берешь и делаешь. Сначала будет сложно, потом проще. Хочешь найти учителя, пиздуй в вузик.
Аноним 01/06/16 Срд 17:53:03 #129 №587966 
>>587888
Там не учат нихуя, к сожалению. Что плохого в том чтобы иметь ментора?
Аноним 01/06/16 Срд 21:14:31 #130 №588309 
>>587966
Вон дсеки стажировку открывали. Хули к ним не пошел? Там себе и менторов найденшь
Аноним 02/06/16 Чтв 00:14:29 #131 №588480 
>>587966
>> Там не учат нихуя, к сожалению.
Поддвачну, но чему-то все же учат. Просто ты не видишь применения этому. Подчастую его и нет, этого примененияв текущих реалиях, но если увидишь его, поймешь зачем тебе это втирают и станет проще учиться. Появится цель что ли.

>> Что плохого в том чтобы иметь ментора?
Плохого нет ничего, просто ты никому не нужен :с
Аноним 02/06/16 Чтв 15:42:17 #132 №589204 
>>587871
Внимание! Лайфхак!
Зайди на hh.ru или где ты так живёшь. Найди вакансии которые тебе нравятся и посмотри требования.
Далее или выбирай отдельные направление и ищи корреляцию в требованиях или в целом по ИБ выдели требования которые есть в большинстве вакансий.
Освой хотя бы принципы и разберись в терминологии что бы тебя не считали лахом. Потом попробуй что-нибудь сам на домашней пеке. Например настройку ОС, антивирь, файервол. С большего тебе хватит оперсорс решений и триал версий. Методики сам ищи или спроси тут.
Всё если ты разберёшься ты будешь круче чем 80% окружающих тебя спецов.
Далее если ты работаешь уже попробуй разобраться в своей системе что к чему. Что-нибудь там попробуй. Захекай свою фирму. лал.
И конечно же мониторь вакансии там где ты живёшь. Старайся попасть в самое лучшее место с точки зрения серьёзности ИБ. Поработай за еду, научись, а потом сваливай в более лучшее.
Аноним 02/06/16 Чтв 15:55:04 #133 №589215 
>>589204
Там обычно пишут слишком общие слова, что в резюме, что в вакансиях.
И ещё: имеет смысл смотреть в сторону первого и второго ДС, потому как в остальных городах почти все выкладываемые в открытый доступ вакансии связаны с бумажной безопасностью.
Аноним 02/06/16 Чтв 18:10:42 #134 №589543 
>>589215
А интересует как раз техническая
Аноним 02/06/16 Чтв 20:01:50 #135 №589742 
14648869106050.jpg
>>561712 (OP)

Думаю задать вопрос в ИТ треде, но если здесь не взлетит, задам тут.
Дело собственно касается курсов по повышению квалификации в области ЗИ. Гуглил-хуюглил, находил много чего, по просто ебанутейшим ценам которые мне не доступны на данный момент. Да, можно самому заботать часть инфы но всё таки корка о прохождении курсов имеет больший вес чем пиздабольство перед HR-менеджером.

По-этому хочу спросить у вас - Какие курсы вы проходили по ЗИ и еже с ними(интересует больше сетевая тема, нежели всякие тех. примочки для защиты помещений - ЛВС, пентестинг, серверные системы, cisco и т.п.)?
Можете ли посоветовать какие-то проверенные кампании которые преподают эти курсы?

пикрандом
Аноним 02/06/16 Чтв 20:23:13 #136 №589781 
Что за Академия имеется ввиду в шапке? Академия ФСБ?
Аноним 02/06/16 Чтв 20:52:59 #137 №589839 
>>589215
тебе надо скилы
20 слайд
http://www.slideshare.net/lukatsky/soc-62511226
именно скилы, а не какие-то сцаные курсы типа CEH и прочих
Аноним 02/06/16 Чтв 20:53:16 #138 №589840 
>>589781
Она самая
Аноним 02/06/16 Чтв 21:05:09 #139 №589864 
>>589781
А реально ли поступить на ИСКИ, если сдаю не физику, а информатику? На сайте инфы не нашел по этому поводу
Аноним 02/06/16 Чтв 21:07:50 #140 №589868 
>>589864
ИКСИ*
Аноним 03/06/16 Птн 00:51:06 #141 №590118 
>>589864
Возьми Да позвони
Аноним 03/06/16 Птн 02:20:11 #142 №590161 
>>589864
Ты либо сейчас окончил 10-й класс, либо должен был медкомиссию проходить еще пару месяцев назад.
Аноним 03/06/16 Птн 10:51:33 #143 №590322 
>>589215
http://infosystems.ru/library/proekt_professionalnogo_standarta.html
Аноним 05/06/16 Вск 15:26:02 #144 №593239 
В первом треде была ссылка на архив с книжками на яндекс диске, но сейчас она протухла. У кого-нибудь сохранился этот архив?
Аноним 05/06/16 Вск 19:35:41 #145 №593530 
>>593239
Если собиратель даст добро, поделюсь актуальной.
Аноним 05/06/16 Вск 22:51:55 #146 №593764 
>>593530
А причины не одобрения?
Аноним 06/06/16 Пнд 02:41:51 #147 №593924 
>>593530
Даю добро.
мимо собиратель
Аноним 06/06/16 Пнд 13:48:33 #148 №594300 
>>593764
Перезалью сегодня-завтра
Аноним 06/06/16 Пнд 22:39:20 #149 №595130 

>>594300
Ждем
Аноним 07/06/16 Втр 20:24:53 #150 №596709 
>>587854
А что про ECSA скажешь? Если я, скажем, куплю курс на торрентах и буду задрачивать его ради знаний, при этом не сдавая экзамена на сертификат.
Аноним 08/06/16 Срд 13:09:15 #151 №597420 
14653805557480.jpg
Нюфаг в треде. Посните за IDLE сканирование, откуда nmap и прочие вундервафли берут зомби комп? Получается у них есть свои базы заражённых пк? (Может эти пк принадлежат их пользователям и каждый юзер сам того не зная может быть зомби?)
Аноним 08/06/16 Срд 19:41:32 #152 №598292 
>>595130
>>593239

Надеюсь это тот архив

https://yadi.sk/d/Hv2h1qMGsMVbQ
Аноним 08/06/16 Срд 19:47:29 #153 №598308 
>>598292
Прошлый архив был в два раза меньше, по-моему.
Аноним 08/06/16 Срд 20:11:56 #154 №598367 
А статьи Криса Касперски еще актуальны для реверса?
Аноним 08/06/16 Срд 20:33:15 #155 №598406 
>>598292
Благодарю, хорошая подборка. Но у меня есть, что к ней добавить.

Ещё неплохо бы собрать в одном месте ссылки на полезные статьи и сайты как на английском, так и на руском языке.
Аноним 08/06/16 Срд 20:46:16 #156 №598420 
>>598406
*русском
Аноним 08/06/16 Срд 20:49:41 #157 №598425 
>>598308
Время идёт, архив подрастает
Аноним 08/06/16 Срд 22:02:13 #158 №598522 
14654125332340.jpg
>>598425
http://readmanuals.github.io/
Аноним 08/06/16 Срд 23:01:46 #159 №598597 
>>598406
добавляй, буду признателен
Аноним 09/06/16 Чтв 12:06:15 #160 №598965 
>>598522
>http://readmanuals.github.io/
у кого есть возможность, залейте куда нибудь еще, хотя бы временно, оттуда не качает толком ничего
Аноним 09/06/16 Чтв 13:38:28 #161 №599045 
>>597420
Тролль чтоле?
Чего тебе в разделе idle scan официального мана инфы мало?
Аноним 10/06/16 Птн 16:48:39 #162 №600698 
>>598965
Даже не всё а 5 папок
Аноним 12/06/16 Вск 02:16:18 #163 №602590 
>>589839
>Лукацкий
 Dmitriy 12/06/16 Вск 02:19:37 #164 №602591 
>>561712 (OP)
>kali господ
pentoo забыли, тред не легитимен.
Сажи петушиному треду.
http://www.pentoo.ch/
Аноним 12/06/16 Вск 18:36:40 #165 №603046 
Поступает кто в итмо на вечерку в этом году?
Аноним 12/06/16 Вск 20:32:47 #166 №603216 
>>603046
Только в мифи
Аноним 13/06/16 Пнд 01:20:13 #167 №603574 
Что нужно знать и какие инструменты выгоднее использовать(одним склмапом, выкачивающим лежалые БД сыт не будешь, полагаю) для нелегальной монетизации данной сферы, господа пентестеры?
Аноним 13/06/16 Пнд 13:58:29 #168 №606169 
14658155100320.jpg
>>602590
че?
Аноним 14/06/16 Втр 16:24:15 #169 №607701 
Как ворваться в аудит ИБ с нуля?
Аноним 14/06/16 Втр 18:29:31 #170 №607800 
>>607701
Меня везде отправляли изучать owasp попутно решая задачки на root-me
Задачки интересные кстати местами, но почти в каждой лезу в подсказки, так как не понимаю куда копать
Аноним 14/06/16 Втр 18:35:28 #171 №607813 
>>607800
Добавлю, то что скачал курс пентестит. Он дает общее представление об уязвимостях, не более. Если верить из рекламе то нужно лишь найти себе нечто похожее на лабу с теорией+ задания. Тут один орал, что берешь и делаешь...оно понятно, но это порой получается что ищешь подсказку, а находит ответ, что ну ни разу не интересно так как не сам до этого дошел.
Аноним 14/06/16 Втр 20:44:38 #172 №607964 
>>596709
Повторю вопрос про ECSA. А ещё не были упомянуты CCNA/CCNP security.
Аноним 14/06/16 Втр 23:37:03 #173 №608113 
14659366235000.jpg
>>598597
КНИГИ
Поляков - Безопасность Oracle глазами аудитора: нападение и защита
Paul Wright - Protecting Oracle Database 12c
O'Connor - Violent Python
Seitz - Gray Hat Python
Гифт Джонс - Python в системном администрировании
Василенко О. Н. - Теоретико-числовые алгоритмы в криптографии

ССЫЛКИ
Стандарты:
http://www.pentest-standard.org/index.php/Main_Page
https://www.owasp.org/index.php/Main_Page
https://www.pcisecuritystandards.org/
http://www.cbr.ru/credit/gubzi_docs/st-10-14.pdf
http://www.27000.org/

CTF и прочие хак-тренажёры:
https://ctftime.org/
https://xakep.ru/2015/04/17/exploit-exercises/
https://habrahabr.ru/company/pentestit/blog/261569/
https://stackoff.ru/resursy-dlya-tex-u-kogo-cheshutsya-ruki-i-mozg/
https://github.com/ctfs - райтапы(разбор заданий)

Конференции:
https://defcon.org/
http://blackhat.com/
http://www.phdays.ru/
http://zeronights.org/
https://csaw.engineering.nyu.edu/
http://conference.hitb.org/
http://nullcon.net/website/
http://hack.lu/
http://www.codegate.org/

Блоги:
http://shell-storm.org/ - есть райтапы для CTF и база шеллкодов под разные архитектуры
http://expdev-kiuhnm.rhcloud.com/
http://passing-the-hash.blogspot.ru/
http://raz0r.name/
https://cyberoperations.wordpress.com/
https://www.corelan.be/

Сайты:
http://www.cvedetails.com/
https://www.offensive-security.com/
https://www.exploit-db.com/
http://www.vulnerability-lab.com/

https://xakep.ru/
http://www.securitylab.ru/
https://securelist.ru/ - осторожно, присутствует реклама продуктов лаборатории Касперского
https://forum.antichat.ru/ - в основном ценность имеют старые статьи
https://rdot.org/ - отпочковался от античата, вроде подаёт признаки жизни
https://habrahabr.ru/hub/infosecurity/ - для дополнительного чтения

Интервью:
http://blogerator.ru/page/izvestnyj-programmist-pokonchil-zhizn-samoubijstvom-aaron-shvarc-aaron-swartz-prichina-smerti-podrobnosti-detali-pochemu - несколько видео внутри(Аарон Шварц)
http://blogerator.ru/page/evangelie-ot-myshhha-kris-kasperski-intervju-1 - Крис Касперски
http://blogerator.ru/page/edrian-lamo-hakerskaja-teorija-schastja-intervju - Эдриан Ламо
http://echo.msk.ru/programs/arsenal/1691688-echo/ - Алексей Марков(президент Эшелона)

Курсы:
https://academy.yandex.ru/events/system_administration/kit_2014/
http://ocw.mit.edu/courses/electrical-engineering-and-computer-science/

Интернет вещей:
https://habrahabr.ru/company/intel/blog/187706/ - просто хотел показать, что есть такая операционка. Взлетит или нет - вопрос времени.
https://securelist.ru/analysis/obzor/22001/internet-veshhej-kak-ya-xaknul-svoj-dom/
https://habrahabr.ru/company/pt/blog/275853/
https://securelist.ru/analysis/obzor/27244/uchimsya-zhit-v-internete-veshhej/

Анонимность, анти-анонимность и бэкдоры:
https://forum.antichat.ru/threads/5093/
https://habrahabr.ru/post/191448/
https://habrahabr.ru/post/190396/
https://xakep.ru/2013/10/03/mozhno-li-doveryat-vpn-setyam-svoi-sekrety/
http://javascript.ru/unsorted/id
https://xakep.ru/2015/01/30/user-web-tracking-howto/
https://xakep.ru/2007/12/05/41412/

https://habrahabr.ru/company/neuronspace/blog/264235/
https://habrahabr.ru/company/pt/blog/191384/

http://www.securitylab.ru/analytics/482547.php
http://www.securitylab.ru/analytics/432914.php
http://www.securitylab.ru/contest/437841.php
http://www.securitylab.ru/contest/438339.php
https://xakep.ru/2011/12/26/58104/

https://xakep.ru/2011/03/29/55194/
https://habrahabr.ru/company/neuronspace/blog/254671/

Google hacking:
https://freehacks.ru/showthread.php?t=2428
https://habrahabr.ru/post/283210/

Прочее:
https://learnxinyminutes.com/ - быстрое ознакомление с языком программирования
https://adsecurity.org/
https://securelist.ru/analysis/obzor/27338/russkoyazychnaya-finansovaya-kiberprestupnost-kak-eto-rabotaet/
https://securelist.ru/analysis/obzor/25509/kak-pryachut-eksplojt-paki-vo-flash-obekte/
https://habrahabr.ru/post/134638/ - о возможности проникновения во внутреннюю сеть через роутер
https://habrahabr.ru/company/eset/blog/303086/ - Control-flow Enforcement Technology
http://xakep-archive.ru/xa/118/080/1.htm - TLS(Thread Local Storage)
https://habrahabr.ru/company/mailru/blog/228681/ - вирусы
https://xakep.ru/2008/07/29/44663/ - System Management Mode
https://xakep.ru/2010/05/04/51978/ - System Management Mode
https://xakep.ru/2015/02/24/hack-admin-rules-linux/ - повышение привилегий в Linux
https://xakep.ru/2014/12/24/hack-admin-rules/ - повышение привилегий в Windows
https://forum.antichat.ru/threads/119047/ - Быстрый Blind SQL Injection
https://habrahabr.ru/post/122445/ - SSH

Мог что-то упустить(в первую очередь - ссылки на англоязычные ресурсы), дополняйте.
Аноним 15/06/16 Срд 00:12:51 #174 №608131 
>>608113
Красота, не ожидал такого объема, благодарю
Аноним 15/06/16 Срд 00:26:46 #175 №608136 
>>598965
бампану, кто возьмется, такой добрый скажу какие папки небходимы
Аноним 15/06/16 Срд 00:30:58 #176 №608138 
>>608113
Охуеть, большое спасибо. Тонна нефти тебе
Аноним 15/06/16 Срд 00:30:59 #177 №608139 
>>608113
Ещё один курс забыл
https://www.youtube.com/playlist?list=PLrCZzMib1e9qiiSWgZ6pI5HiQzFc4hhdo

По поводу будущего гайда: реквестирую хотя бы пару слов про работу в сфере ИБ по разным направлениям: пентест, антивирусные лаборатории(вроде что-то уже писалось в прошлом треде), персональные данные, генерация ключей в УЦ, ИБшник в не it-конторе(думаю, там может попасться как возня с макулатурой, так и какие-нибудь IPS, SIEM), служба в силовых структурах, банки, etc.
И ещё - есть ли практическая(не бумажная) безопасность за пределами ДС1 и ДС2?
Аноним 15/06/16 Срд 00:38:16 #178 №608141 
>>608139
>По поводу будущего гайда: реквестирую хотя бы пару слов про работу в сфере ИБ по разным направлениям: пентест, антивирусные лаборатории(вроде что-то уже писалось в прошлом треде), персональные данные, генерация ключей в УЦ, ИБшник в не it-конторе(думаю, там может попасться как возня с макулатурой, так и какие-нибудь IPS, SIEM), служба в силовых структурах, банки, etc.

Удвою.
Еще немного и будет годова исчерпывающая шапка, не будут плодиться одни и те же вопросы. За одно и может тонуть не будет постоянно.
Аноним 15/06/16 Срд 00:54:19 #179 №608149 
>>608139
>И ещё - есть ли практическая(не бумажная) безопасность за пределами ДС1 и ДС2?

Мне кажется, она может быть где угодно, зависит от того, какие у тебя в городе организации и что ты можешь им предложить
Аноним 15/06/16 Срд 16:29:46 #180 №608735 
>>607813
https://www.amazon.com/Network-Security-Test-Step-Step/dp/1118987055/ref=pd_rhf_se_p_img_10?ie=UTF8&refRID=2HRN55BYG9HP3GGXJ5H5

https://www.amazon.com/Building-Virtual-Pentesting-Advanced-Penetration/dp/1783284773/ref=sr_1_1?ie=UTF8&qid=1465997244&sr=8-1&keywords=building+pentest+lab

https://www.amazon.com/Hacker-Playbook-Practical-Penetration-Testing/dp/1512214566/ref=sr_1_2?ie=UTF8&qid=1465997361&sr=8-2&keywords=pentest

для начала
Аноним 15/06/16 Срд 16:31:38 #181 №608740 
>>608139
https://www.youtube.com/playlist?list=PLsnQYZlxck4YJiJNyhW8mDyV7e39zA5nw
видосы по безопасности от Вектора
Аноним 16/06/16 Чтв 20:26:20 #182 №610239 
>>561712 (OP)
Анон, реверс инженегрин относится к ИБ?
Аноним 17/06/16 Птн 00:20:05 #183 №610531 
>>608740
Концентрация реально полезной информации минимальна
Аноним 17/06/16 Птн 00:49:22 #184 №610550 
Шарящий анон, объясни, в чём различия между этими факами:
1)информационно-аналитические системы безопасности
2)информационная безопасность телекоммуникационных систем
3)информационная безопасность автоматизированных систем
4)компьютерная безопасность
Аноним 17/06/16 Птн 10:09:52 #185 №610740 
>>610531
а то
зато в 300 раз выше чем везде
Аноним 17/06/16 Птн 13:00:20 #186 №611070 
>>610740
> зато в 300 раз выше чем везде
Ты просто не имеешь искать.
Смотрел я вебинары этого вектора. Особенно доставляют всякие 1,5 часовые записи.
30 минут ответов на банальные вопросы, порой повторяющиеся из записи в запись.
10 минут по теме (вокруг да около)
30 минут ответы на вопросы и болтология
Аноним 18/06/16 Суб 02:59:10 #187 №611876 
>>610740
>>610550
Аноним 18/06/16 Суб 14:17:17 #188 №612038 
Антохи, можно ли отучиться на ит-безопасника и устроиться работать в силовые структуры, пусть даже и не в какое-нибудь супер кгб а просто в мвд? родственник в органах имеется
Я просто давно мечтал работать в органах правопорядка и люблю компы, умею прогать, вот это все. На 28-ми летнего будут смотреть как на дибила?
Аноним 18/06/16 Суб 22:56:54 #189 №612311 
Кто что про РУДН может сказать? Именно про информационную безопасность.
Аноним 19/06/16 Вск 00:48:17 #190 №612382 
14662864975130.jpg
>>612038
Майоров и их лизолюбов здесь не любят. Уходи
Аноним 19/06/16 Вск 03:47:37 #191 №612440 
>>612382
Лол, какой из меня майор, я вообще нищий просравший все на свете хуй, недоговноинженер, который раздумывает над стоит ли ему воплощать свои юношеские мечты.
Так как насчет работы в органах после обучения на факультете иб?
Аноним 19/06/16 Вск 08:38:38 #192 №612467 
>>561712 (OP)
21 год могу писать на с++ хелло ворлды. Можно на бешопасноть поступить еще ?
Аноним 19/06/16 Вск 08:55:44 #193 №612470 
>>612467
Нет. Поезд ушел когда тебе было 19
Аноним 20/06/16 Пнд 11:01:42 #194 №613586 
>>608113

Братюнь! Дай я тебя расцелую!
Аноним 22/06/16 Срд 13:37:29 #195 №616435 
Позвонил в местный ВУЗ в котором есть кафедра ИБ, сказали что с этого года отменили вечернее образование по этой профессии, только дневное. Заочного тоже нет. А дневное я тупо не вытяну по деньгам ибо уже один раз отучился.
Обидно конечно, хоть плачь.
Удачи вам антохи, классная у вас работа.
>>612038 >>612440 кун
Аноним 22/06/16 Срд 13:56:12 #196 №616468 
>>616435
Езжай в дс или дс2, в мифи вообще вечернее стоит 60к в год
Аноним 22/06/16 Срд 16:56:25 #197 №616721 
>>616468
Эх, антоха, я ж не сын миллионера чтобы по дс рассекать, были бы деньги понятно бы уехал. Да и кризис этот ебучий, даже хату не могу сдать в своей хохлоперди.
В том вузе в котором есть кафедра иб мне сказали "зав кафедры категорически против вечернего и заочного, мол, это не учеба", я с ней отчасти согласен, но что делать тому у кого нет возможности учиться на дневном. Буду надеяться что в следующем году разрешат вечернее.
Аноним 22/06/16 Срд 23:43:02 #198 №617387 
>>616721
я с расчетом что ты туда работать и учиться паоедешь
Аноним 23/06/16 Чтв 01:15:43 #199 №617474 
>>616721
Ну в ДС/ДС2 и заработаешь на съем хаты в конце концов, совмещая с вечерним/заочным обучением ИБ
Аноним 25/06/16 Суб 02:01:29 #200 №620606 
14668092892050.jpg
>>573576

Если к администрированию и обеспечению безопасности самого ПАКа УЦ будешь допущен, то не так уж и рутинно это все. В будущем пригодится как хороший пример защищенной системы, если все делать как положено. А с нашими законодателями скучно долго не бывает.
Кто уже перекатился под минсвязь?
Аноним 25/06/16 Суб 02:07:35 #201 №620607 
С пятого захода только нашел тред - уже испугался, что потерли, лол.
Аноним 25/06/16 Суб 02:41:20 #202 №620619 
14668116809480.jpg
>>580121
http://www.farpost.ru/vladivostok/job/resume/sistemnyj-administrator-21319072.html
>С января 2008 по февраль 2010
>Администрирование ЛВС (50 рабочих станций, 4 сервера Windows 2000/2003/XP AD, FreeBSD 5.3)
http://www.farpost.ru/vladivostok/job/resume/sistemnyj-administrator-39448048.html
>С сентября 2007 по октябрь 2009
>Администрирование серверов уровня предприятия (Intel; Linux, FreeBSD, Win2003EE – 4 сервера, 160 раб

А также почему-то лишился диплома по специальности. В остальном seems legit.
Аноним 25/06/16 Суб 05:36:28 #203 №620643 
Ребят, какие вузы в Питере топовые по ИБ?
Аноним 25/06/16 Суб 11:47:49 #204 №620841 
Понимаю что вопрос не по теме.
Но существует ли психологическая безопасность? Сталкивался кто-нибудь с этим?
Аноним 25/06/16 Суб 12:03:22 #205 №620871 
>>620841
Существует, сталкивались.
Психологическая диагностика сотрудников, прогнозирование поведения и межличностных отношений, полиграф, профайлинг, оперативная психология и методики влияния - это самое ходовое.
Вообще там здоровый такой пласт информации, делиться им не любят и не хотят.
Аноним 25/06/16 Суб 12:23:14 #206 №620893 
>>620643
ИТМО, Политех, Лэти
Аноним 25/06/16 Суб 12:31:11 #207 №620901 
>>620871
А почему?
Литературы не посоветуете? Интересное направление.
Аноним 25/06/16 Суб 13:46:06 #208 №620954 
>>620901
Оставь свои контакты, email. Что-нибудь найдется.
Не распространяются потому, что психология человека принципиально не меняется, и методики, работавшие 50 лет назад, живы и сейчас, при попадании в массы неизвестно, кем и как это будет применяться. У специалистов в этой теме и так проблем хватает. С такими подружиться не получилось, но пообщался неплохо и контакт теплый.
Аноним 25/06/16 Суб 13:47:33 #209 №620955 
И мне кидайте.
Аноним 25/06/16 Суб 14:11:45 #210 №620981 
>>620954
[email protected]
Возможно, полезное для жизни познание этого направления.
Аноним 25/06/16 Суб 14:14:17 #211 №620992 
>>620954
>>что психология человека принципиально не меняется, и методики, работавшие 50 лет назад
Чушь.

Аноним 25/06/16 Суб 14:57:05 #212 №621141 
>>620992
ну ты хотя бы обоснуй как-то, пример красочный приведи, так ведь совсем не интересно
Аноним 25/06/16 Суб 15:04:39 #213 №621157 
>>621141
А чего мне обосновывать? Ты явно не имеешь психолухного образования.
50 лет назад методики. Аха.
Аноним 25/06/16 Суб 15:11:10 #214 №621172 
>>621157
ребята не стоит вскрывать эту тему
Аноним 25/06/16 Суб 18:02:11 #215 №621402 
Вопросы от тольковкатившегося.

Итак стоит вполне логичная задача:
Скачать Kali Linux. Обновить до последней версии. Обновленную сборку запилить на флешку как загрузочную.
Внимание вопрос: как это сделать?

гугл чот нихуя не помог хотя задача вроде как очевидная и должно быть тонна мануалов
Аноним 25/06/16 Суб 20:50:22 #216 №621642 
>>620893
А что можете сказать насчет СПбГЭУ?
Аноним 25/06/16 Суб 22:35:02 #217 №621779 
>>621402
ой иди нахуй школьник
Аноним 26/06/16 Вск 00:58:38 #218 №621963 
>>620871

Потому что в подавляющем большинстве случаев достаточно совместимости по гороскопу, которую в голове прикидывает hr. Ну а службистов своя атмосфера и методички с грифами, а также оперативная работа по субъекту, потому что никакая психология и даже полиграф не даст стопроцентных гарантий чистоты намерений кандидата.
Аноним 26/06/16 Вск 11:07:32 #219 №622130 
14669284531100.jpg
>>621402
ой, смотрите маленький какир не может в гугл.
Аноним 26/06/16 Вск 11:11:56 #220 №622135 
>>622130
>>621779

Самое любопытное что гуру потешаются но никаких ссылок сами выдать не могут.
Лал.
Аноним 26/06/16 Вск 13:27:14 #221 №622267 
>>622135
Как ты байтишь то.Вау
Аноним 27/06/16 Пнд 00:55:07 #222 №623462 
Последняя лаба пентестита(9) не работает или я идиот, у кторого не работает впн на скачанной ихней же сборке ВМ?
Аноним 27/06/16 Пнд 01:11:58 #223 №623471 
>>623462
И что у тебя не работает?
Аноним 27/06/16 Пнд 06:37:38 #224 №623553 
>>623471
Понятия не имею, честно. Скриптик подключения к впн говорит ошибка идите в лог, а в логе все хорошо. Ну и сайбер не открывается после добавления в хостст
Аноним 27/06/16 Пнд 08:27:03 #225 №623574 
>>623462
Ты курсы у них чтоли купил?
Аноним 27/06/16 Пнд 10:07:18 #226 №623644 
>>623574
Причем тут курсы?
Аноним 27/06/16 Пнд 10:55:58 #227 №623695 
>>620841
Ебать вы тут развели.
Аноним 27/06/16 Пнд 17:15:13 #228 №624233 
>>620954
Тоже для расширения кругозора хотел почитать.
[email protected]
Аноним 27/06/16 Пнд 17:25:27 #229 №624254 
Вкатился. Не знал, что тут есть тред для безопасников.
мимо окончил 1 курс
Аноним 27/06/16 Пнд 19:38:06 #230 №624433 
>>620954
ИБачую
[email protected]
Аноним 27/06/16 Пнд 21:21:16 #231 №624562 
>>624233
>>620954

Проебался. [email protected]
После универа продажником специально работал и удаленил, какой-то социальный скилл прокачал. Потом совсем на удаленку перешел.

Сейчас опять в офис пришлось перекатываться. а я ссусь
Поэтому буду очень благодарен за литературу.
Аноним 27/06/16 Пнд 21:53:14 #232 №624615 
Присутствуют ли здесь иб-шники, работающие в провайдерах и существуют ли такие вообще?
Аноним 27/06/16 Пнд 22:03:12 #233 №624631 
>>624615
Работаю в мелком. Нет ИБ, есть ад, содомия и алтарь богов хаоса.
Аноним 28/06/16 Втр 10:41:01 #234 №625084 
>>621642
Не слышал о таком, как ФИНЭК, ИНЖЭКОН и ВШЭ может выпускать специалистов по ИБ лел ?
Аноним 28/06/16 Втр 13:33:52 #235 №625279 
>>624615
Есть, а чо? У нас правда виртуальный оператор связи.
Аноним 28/06/16 Втр 16:48:30 #236 №625628 
>>625084
мимопроходивший абитур
В ВШЭ кстати как с направлением КБ? Норм программа или совсем слабо? Готовлюсь к тому, что базу там дадут, а многим вещам придётся обучаться самостоятельно.
На данный момент не знаю в этой сфере ничего практически, кроме примерного понимания того, что меня ждёт в будущем. Базовой логике написания программ на Паскале обучен, лол. Поэтому даже если бы и мог поступить куда-нибудь в МФТИ, этого бы не делал, потому что мне там не место сейчас просто.
Так что прошу просто инфу о направлении в ВШЭ, а не сравнивания её с ультра-топ учебными заведениями.
Аноним 28/06/16 Втр 19:44:29 #237 №625898 
>>625279
Расскажи про свою работу, про работу своего отдела, и про то, насколько реально туда попасть с улицы.
Аноним 28/06/16 Втр 19:49:59 #238 №625906 
Ананасики, расскажите смищные истории как у типичного пролетариата на работе пуканьеры бомбили, когда ограничивали доступ к их любимым сайтикам. Долго они бугуртили?
Аноним 28/06/16 Втр 20:29:18 #239 №625971 
14671349582130.jpg
>>625906

Азаза, это нам админы как-то доступ к вконтактику и одноклассникам заблочили всей конторе с какого-то перепугу. Через два дня обратно включили. Коллективное негодование вернуло все на свои места. Зачем упускать такой ценный источник информации из виду, все равно с телефонов будут сидеть.
Аноним 28/06/16 Втр 21:44:41 #240 №626132 
>>625628
Очевидно, что никак! лел
Аноним 29/06/16 Срд 21:24:29 #241 №627606 
>>624615
Спрашивал про ИБ-шников в одном из провайдеров - сказали, что их работа заключается в бумажках и СОРМ.
Аноним 30/06/16 Чтв 02:57:41 #242 №627994 
Какой же пентест ебаный потный пиздец.
Сидишь, тыкаешь пальцем в небо, то поковырял, это поковырял, хуй знает, повезет ли на уязвимость в этот раз. Программист выучил свой язык программирования и сидит надрачивает на него, а пентестер? Он должен знать (или суметь за короткий срок освоить) буквально ВСЕ. Я ебу, просто треш.
Аноним 30/06/16 Чтв 12:45:11 #243 №628325 
14672799114070.jpg
Вконтакт и без того не славился своей безопасностью, а теперь с новым дизайном вываливает на каждой странице несколько ворнингов, включающих в себя раскрутку стека.
Аноним 30/06/16 Чтв 17:13:30 #244 №628825 
>>625279
>Расскажи про свою работу, про работу своего отдела,
Стандартная ибе служба.
Из специфики:
большая часть ИС публичные;
раздутый стек технологий;
тяжёлое легаси.
Отдела нет, я один. На надежных пацанов возложены роли, я присматриваю.

>и про то, насколько реально туда попасть с улицы.
Реально. Пару раз приходили люди почти "с улицы" просились в падаваны за бесплатно, я брал. Один сбежал, испугавшись тягот и лишений. Второй полгода постажировался весьма достойно, после работу нашёл, шнырем в уц.

Провайдерской специфики я не знаю особо. Мне в качестве сюрприза оператор связи достался, при найме не говорили.
Узел связи в эксплуатацию сдали, сорма не потребовалось за счет грамотного выбора аплинка. С проектной документацией знакомые помогли, с сдачей помог препод из вуза.
Теперь только напоминаю бухам слать нулевую платежку в фонд ежеквартально. И в конце года шлю отчет о перспективах. Отчет мне знакомый составляет.


Аноним 30/06/16 Чтв 19:25:57 #245 №629161 
>>628825
> грамотного выбора аплинка

ростелеком?
Аноним 01/07/16 Птн 12:24:10 #246 №630039 
>>629161
Тип того. Три буквы, ну ты понял.
Аноним 01/07/16 Птн 13:19:12 #247 №630095 
>>628825
Работа, я так понял, бумажная в основном?
Аноним 01/07/16 Птн 13:41:39 #248 №630131 
>>608139
>И ещё - есть ли практическая(не бумажная) безопасность за пределами ДС1 и ДС2?
Даже в Казани нашёл всего 2 вакансии
https://hh.ru/vacancy/17488580
https://hh.ru/vacancy/17488914
В ДС 2 потребность в технарях есть, но не слишком высокая, насколько я понял, причём или в начинающих, или в дохуя опытных с экспертными знаниями сразу в нескольких областях.
Аноним 01/07/16 Птн 22:26:57 #249 №630941 
>>610550
Бампану вопрос, тоже интересует
sageАноним 02/07/16 Суб 01:41:18 #250 №631092 
Чем глубже я вникаю в тему тем больше верю в ZOG.

Это нормально?
sageАноним 02/07/16 Суб 12:50:39 #251 №631340 
>>631092
Таблетки выпей и вникай дальше.
Аноним 02/07/16 Суб 15:32:51 #252 №631542 
>>630095
Нет, совсем наоборот. Пилю мониторинг и играюсь с foss'ами всякими. Меры насаждать пытаюсь, осведомленность поднимаю, политбеседы провожу.
Иногда ревью компонентов, тестирование.

Бумажками в крайних случаях занимаюсь, к счастью, никто не знает, что в них быть должно и не требует особо. Минимум обеспечен, а кропать мертворожденные регламенты смысла нет. Поэтому по многим достигнуто соглашение "делаем если только предписание получим"
Аноним 04/07/16 Пнд 14:24:53 #253 №633792 
>>610550
>>630941
Компьютерная безопасность - упор на практику, то есть хакинг, защита от взлома.
ИБАС - аттестация объектов, бумажная безопасность.
Насчёт остального - хз, скорее всего или бумажки, или "поиск жучков".
Аноним 04/07/16 Пнд 23:25:47 #254 №634728 
В МАМИ с безопасностью как? Стоит вообще туда подавать документы?
Аноним 05/07/16 Втр 12:25:13 #255 №635339 
>>634728
На слуху у безопасников не варьируется. Если есть возможность иди в нормальный институт. И определись, какой безопасностью тебе хочется заниматься.
Аноним 05/07/16 Втр 19:24:07 #256 №636020 
Хочется играть с кем-то в ctf вместе, если кто-то хочет еще, го скооперируемся, анончики.
Мыло для связи: [email protected]
Аноним 07/07/16 Чтв 23:32:27 #257 №639644 
А у нас в стране как дела с форенсикой?Возможно туда вкатиться?
Аноним 08/07/16 Птн 11:42:54 #258 №640043 
>>633792
Спасибо, анон
Аноним 08/07/16 Птн 17:29:01 #259 №640477 
>>561712 (OP)
>Унижаем трукриптодаунов
О, ну хоть кто-то ещё. Отправьте одного в крипт на полставки, плиз.
мимо-проходил
>>610550
Это тебе я отвечал в прошлом треде ещё в ноябре что ли, лол? (Не в прошлом треде ИБ, в прошлом треде на другом ресурсе).
Смотрю, криптографию ты с тех пор отбросил.
Аноним 08/07/16 Птн 21:24:01 #260 №640773 
>>640477
ДИВАНОН!
Аноним 08/07/16 Птн 23:35:16 #261 №640882 
>>639644
GroupIB, отдел в ЛК, FSB, oxygen software (mobile devices), passware. Выбирай. Компании и вакансии есть, вкатиться можно, проще, если есть вкаченные знакомые.
Аноним 09/07/16 Суб 00:05:38 #262 №640913 
14680119383800.jpg
>>640773
Ну а хуле, тред ИБ всё-таки.
Аноним 11/07/16 Пнд 21:46:45 #263 №644053 
14682628052750.gif
В моем городе есть техникум, там есть специальность по ИБ, стоит ли поступать? Это типа как среднее специальное идет. В программировании не шарю, в матеше тоже но есть желание начать изучать, чет мне страшно туда идти, думаю не осилю. Работать хочу каким нибудь сис.админом или чем то таким, нравиться за пк аутировать. Подскажите че нибудь. Сильно не смейтесь, я знаю что я тупой дебил.
Аноним 12/07/16 Втр 00:04:29 #264 №644217 
>>644053

Ну а что, среднее специальное с последующим повышением квалификации вполне себе котируется. Если ты из мухосрани и не планируешь становится убер-безопасником, то почему нет? Был бы умным, тогда бы я еще поверил тебе, что ты не осилишь техникум. А так, дерзай, вперед к мечте. Я тоже в свое время мечтал аутировать за пекой и не думал ни о какой ИБ, просто всегда было интереснее как это все работает внутрях, а не фэнтезийные миры игрулек, был уверен, что всегда найду применение полученным знаниям, а потом волею судьбы занесло в ИБ, где весь накопленный с детства бекграунд здорово пригодился.
Аноним 12/07/16 Втр 23:32:04 #265 №645355 
Двач, я уфимец, есть ли тут поступившие в Уфимский Авиационный на ИБ? Ну или отучившиеся там, вроде вуз не за полную шарагу котируется, хочу вкатиться в тему и стать безопасником, это действительно уберперспективно?
Аноним 15/07/16 Птн 04:21:56 #266 №648356 
Поделитесь, посоны, доводилось ли кому профессиональный кризис пережить? Посоветуете чего?

А то мне чо то пиздец как всё остопиздело:
В нашей теме восьмой год как.
Умею всякое. Достижения есть определённые, но не то что бы гордость особую вызывали.
Идеалы не предал, вроде, однако, сами понимаете, в иб без компромиссов не бывает. От некоторых компромиссов и полумер на душе муторно месяцами. Короче, сам собой не удовлетворён.
Да и левел выше тридцати расстраивает, чую что мозг деревенеет.

Для прокачки начал погромирование постигать, но понимаю, что прогером профессиональным быть не хочу, слишком однообразная деятельность.
Вот и сегодня, не уснуть, гонял думки всякие. Покодил пару часов, покурил чужой код. Стал искать наболело-тред, не нашёл.
Вот и решил с братушками по цеху печалями поделиться. Только чем лечить их?
Аноним 15/07/16 Птн 10:25:43 #267 №648472 
Как взломать страницу в вк, посоны?
Аноним 15/07/16 Птн 12:44:41 #268 №648588 
>>648472
Читай FAQ, там есть подробный гайд. Удачи!
Аноним 16/07/16 Суб 12:08:02 #269 №649520 
>>648356
Безопасники толковые нормально получают, так что можешь параллельно вести какую-либо свою деятельность, лулзов ради. Я бы так поступил.
Аноним 16/07/16 Суб 20:02:22 #270 №649910 
>>648356

Становись блогиром.
Аноним 17/07/16 Вск 19:12:15 #271 №650818 
что нужно что бы уйти в менеджемент ИБ? и еще вопрос, если есть военный билет по здоровью (астма) реально ли попасть на работу ИБ в структуры (ФСО и т д)
Аноним 19/07/16 Втр 16:15:46 #272 №653169 
14689341470550.gif
Какие есть международные сертификаты по ИЮ, получив которые можно работать за бугром? Кроме CEH и нескольких сертификатов от Cisco ничего не слышал. Есть что-то универсальное самое годное?
Аноним 19/07/16 Втр 19:35:24 #273 №653497 
>>653169
ИБ*
слоуфикс
Аноним 20/07/16 Срд 00:39:27 #274 №653973 
14689643680410.jpg
Обьясните что такое ИБ простым языком, и сложная ли специальность
Аноним 20/07/16 Срд 15:35:19 #275 №654498 
14690181193040.jpg
Привет, ибашеры. Такой вопрос: можно ли отслуживши в армии срочно, уйти в безопасники, типа остаться на сверхсрочную, пойти в какой-нибудь военный институт и т.д. Иными словами: есть ли путь из армейки в ИБ?
Аноним 20/07/16 Срд 17:28:18 #276 №654668 
>>654498
Есть, оче охуенный
Аноним 20/07/16 Срд 21:15:43 #277 №655130 
>>654498
Попробуй в академию, будешь очень ценным спецом
Аноним 20/07/16 Срд 21:17:05 #278 №655131 
>>653973
Да не, не сложная, прост сидишь в офисе и пароли для компьютеров придумываешь, а тебе за это 200к платят)
Аноним 20/07/16 Срд 23:43:02 #279 №655357 
>>655130

На каком левеле ценности допускают к закладкам в оборудовании и ПО?
Аноним 20/07/16 Срд 23:51:36 #280 №655379 
Есть ли маза идти в ИБ без блата, без армии, без влипания в органы?
Аноним 21/07/16 Чтв 08:36:35 #281 №655589 
>>655357
Зарепортил в органы.
Аноним 21/07/16 Чтв 20:25:45 #282 №656626 
>>655357
на 80-м
Аноним 21/07/16 Чтв 23:11:56 #283 №656912 
14691319166920.jpg
>>655589

Реверсить вражьи железяки конечно, а ты о чем подумал?

>>656626

А вот этот явно что-то знает.
Аноним 22/07/16 Птн 18:20:13 #284 №657866 
>>656912
Зареверсил твоего йобу, нашёл закодированное ЦП, пожаловался.
sageАноним 22/07/16 Птн 19:08:14 #285 №657941 
>>561712 (OP)
Как взломать аккаунт впаше?
Аноним 22/07/16 Птн 22:06:39 #286 №658153 
>>657941
--> >>648588
Аноним 25/07/16 Пнд 00:47:01 #287 №660362 
>>603046
Закончил очное дневное в этом году (БИТ)
Пиздец не очень уровень
Аноним 25/07/16 Пнд 17:05:19 #288 №661122 
Кто на вечерку в мифи поступает? Что и куда подавать, а то я совсем отупел и ничего найти не могу :c

и не проебал ли время, пока был на практике в другом вузике?

Аноним 25/07/16 Пнд 17:07:18 #289 №661127 
>>661122
И проебал сертификат с баллами егэ - точнее оставил его в вузике, лол.
Аноним 25/07/16 Пнд 17:14:17 #290 №661140 
>>661127
БЛЯДЬ, ЗАВТРА ПОСЛЕДНИЙ ДЕНЬ НА БЮДЖЕТ. ЯЕБАЛ
Аноним 26/07/16 Втр 14:22:11 #291 №662115 
14695321311540.jpg
>>661140

Ну ты фартовый.

>>657866

Хех, так можно из любого набора входных данных сделать ЦП. Откуда брал материал для обучения нейросети?
Аноним 26/07/16 Втр 15:07:19 #292 №662154 
Выше бл вопрос насчет армии, хотелось бы получить более развернутый ответ. Отслужил, когда вставал на учет в военкомате, разговаривал с военкомом, он узнал что я кампудахтерщик, дал номер один, сказал звонить если хочу служить в фсб. Но наслушавшись как там все устроено, якобы без связей там делать нечего+хуй устроишься, целый год надо ждать звонить не стал. Есть мухосранская вышка по информационным системам.
Аноним 26/07/16 Втр 15:53:43 #293 №662203 
>>662154
Надо было когда служил пообщаться с особистом
Аноним 26/07/16 Втр 21:15:19 #294 №662670 
Продублирую свой пост из pr

Сап. Вопрос по поводу образования. Сразу извиняюсь за сумасбродность и, возможно, наличие бреда.

Пол года назад начал с питонапрочитав, что это годно для новичков. Сейчас понемногу осваиваю фронтенд. И планирую работать в этой сфере.
Но вопрос не совсем про это.

Сейчас остался день, что бы подать документы в ВУЗы. И у нас в холяндии система такая, что подается в эл. виде 15 заявлений, каждому выставляется на выбор приоритет от 1 до 15. И при зачислении на какую-то специальность все заявки с нижним приоритетом аннулируют. То есть выбирать не придется.

Суть вопроса. Есть годный ВУЗ и думаю для подстраховки подать туда кроме уже поданных заявлений на компьютерные науки, компьютерную инженерию и программную инженерию заявку на КИБЕРБЕЗОПАСНОСТЬ.
Собственно кибербезопасность это актуально в СНГ? И смогу ли перекатиться в другую сферуесли не зайдет с теми знаниями, которые нагружу по этой теме?
Аноним 26/07/16 Втр 21:58:32 #295 №662738 
Ананасы,а вы можете помочь с резюме?что нужно туда писать?насколько подробно?
Аноним 28/07/16 Чтв 12:35:03 #296 №664633 
>>662738
Кинь мейл в тред, могу помочь с редактированием, покритиковать
Аноним 28/07/16 Чтв 13:37:35 #297 №664712 
>>664633
Да его и нет,мне в общих концепциях,что лучше писать,а что нет
Аноним 28/07/16 Чтв 14:14:02 #298 №664809 
>>664712
Ну, это зависит от твоих целей.
Сходи на хх почитай тамошние публичные резюме, поймешь как не надо писать
Аноним 28/07/16 Чтв 14:30:14 #299 №664839 
>>664809
А чем они плохи?
Аноним 28/07/16 Чтв 15:31:21 #300 №664923 
>>664839
Кинь примеры хороших по-твоему
Аноним 28/07/16 Чтв 15:39:27 #301 №664939 
>>664923
Ну поскольку у меня нет опыта их написания,то я скажу ,что все выглядят неплохо,ну например https://hh.ru/resume/b18637b000021407770039ed1f6b4854535a73
Аноним 28/07/16 Чтв 16:07:58 #302 №664996 
>>664939
Так ни о чем ведь. Некий краснодипломник, два месяца в эшелоне.
Что знает и что умеет по такой писульке не понять.
Прочитав такое даже на знакомство с эйчаром не стал бы рекомендовать.
Аноним 28/07/16 Чтв 16:21:28 #303 №665013 
>>664996
Ну ладно ,а если я угораю по веб безопасности,и напишу,вот сайты,я на них тренировался,ctf решал,или это не то?нужно писать умею в xss.sql и тд?
Аноним 28/07/16 Чтв 17:19:10 #304 №665171 
>>665013
http://www.securitylab.ru/blog/personal/Business_without_danger/297448.php
http://inf-sec.blogspot.ru/2015/01/12.html
Аноним 31/07/16 Вск 16:29:16 #305 №668052 
https://lenta.ru/articles/2016/07/30/vzlomfsb/
Аноним 31/07/16 Вск 18:03:07 #306 №668120 
>>668052

Судя по всему опять тот же самый инструментарий выплыл, о котором известно уже много лет. Очередное подтверждение бессилия антивирусов против фалломорфирующих закриптованных вредоносных программ.
Аноним 31/07/16 Вск 18:49:11 #307 №668139 
>>668120
а что за инструментарий????
Аноним 31/07/16 Вск 20:37:07 #308 №668219 
>>668139
http://www.kaspersky.ru/about/news/virus/2015/Moshhnee-Stuxnet-i-Flame
> Кроме того, «Лаборатория Касперского» установила, что Equation Group взаимодействовала с другими кибергруппировками, в частности с организаторами нашумевших кампаний Stuxnet и Flame.

Думаю, все понимают, как именно они взаимодействовали и кем при этом курировались. Не так уж важно, как назовут очередную засветившуюся версию, важно, что разработка этого добра ни в коем случае не остановится.
Аноним 02/08/16 Втр 14:51:27 #309 №670493 
>>561712 (OP)
Какие политики ИБ наиболее распространены? лол они вообще кем-либо применяются?
Аноним 02/08/16 Втр 18:57:12 #310 №670759 
ОП - студент которому бомбануло от криптографии? :3
Аноним 02/08/16 Втр 19:38:10 #311 №670806 
14701558908810.jpg
>>670493
Запретить все,что не разрешено.
Аноним 02/08/16 Втр 19:41:54 #312 №670812 
>>670759
TmlldC4gTmUgYm9tYmFudWxvLg==
Аноним 02/08/16 Втр 19:57:08 #313 №670838 
>>670812
m4mku 7v0u 3b4l kl0v4n)))
Аноним 03/08/16 Срд 00:10:55 #314 №671241 
>>670838

110100011000000111010000101100001101000110000001110100001011000011010000101110010010000011010000101110111101000010110000110100001011101111010000101110101101000010110000
Аноним 03/08/16 Срд 09:21:36 #315 №671420 
>>670812
>Base64
>Криптография
Аноним 03/08/16 Срд 10:34:39 #316 №671443 
>>671420

Ты ведь отдаешь себе отчет в том, что зашифрованное сообщение ты бы не прочитал?

> Москва, 2 августа 2016 года. — Министерство связи и массовых коммуникаций сообщает о том, что Государственный фонд «Росинфокоминвест» заключил первое инвестиционное соглашение с компанией «Крибрум», занимающейся мониторингом и анализом социальных медиа. В соответствии с подписанным соглашением общая сумма сделки составила 348,7 млн рублей. Инвестиции фонда составят 150 млн рублей.
> Первая инвестиционная сделка состоялась в рамках обновленной стратегии, которая была принята Минкомсвязью России и Советом директоров фонда в 2015 году.

> Крибрум собирает упоминания объекта (компания, персона, продукт компании) из русскоязычных ресурсов Интернета: социальных сетей, онлайн-СМИ, блогов, тематических и региональных форумов и других ресурсов. После этого система автоматически определяет эмоциональную окраску высказываний и распределяет публикации по тегам и категориям.

Аноним 03/08/16 Срд 15:55:09 #317 №671698 
>>671420
FOśzÏóè(•¿Š±U×+^Äîё¦
Аноним 04/08/16 Чтв 00:22:10 #318 №672260 
14702593304620.jpg
Кто как считает, почему не получается обменять Ярошенко?
Работа  Аноним 04/08/16 Чтв 11:49:39 #319 №672673 
Закончил вуз в этом году, два диплома. Первый - Инженер микроэлектронщик. Второй - специалист по защите информации. По первому нет желания страдать хуитой на заводе без возможности даже в перспективе получать нормальные деньги. По второму чувствую явную недодачу знаний в плане ЯП, SQL и т.п. Т.е. было дохуя воды и очень мало полезного с практической точки зрения. На хх отклики шлют нахуй, хотя резюме вроде не из дермовейших. Изи бы доучился всему, что надо для работы, легко обучаем, но с работой беда
Аноним 04/08/16 Чтв 12:02:47 #320 №672689 
>>672673

Я бы тоже такого мудака как ты на работу не взял.
Аноним 05/08/16 Птн 09:27:59 #321 №673835 
Участвует ли кто в онлаен стажировке от POSITIVE TECHNOLOGIES? И если тут есть чувак относящийся к организации сего непотребства - высылай ссыль на второй вебинар УЖОПЯТНИЦА.
Аноним 05/08/16 Птн 10:57:24 #322 №673916 
>>672673
Нади знакомого,который тебя возьмёт работать за еду.
В итоге будешь спецом с опытом.
Аноним 05/08/16 Птн 12:17:07 #323 №674018 
>>673835
Есть такое.
Можете ссылками поделиться, которые в первом уроке фигурировали.
Въебинар толком не работал по причине десктопных линуксов. Второй попробую на андройде смотреть.
Аноним 05/08/16 Птн 13:28:11 #324 №674122 
>>673835
Я участвую. Ссылок тоже нету. Может он следующую пятницу имел ввиду?
Аноним 05/08/16 Птн 13:55:44 #325 №674153 
Тащемто как то то ли касячно началось все то ли впопыхах делали. Мне больше всего понравилось "искать флаг на сайте", пришлось даже на скаеп писать что вообще имели ввиду. Хорошо что потом задание на поиск дирректории исправили.
Аноним 05/08/16 Птн 13:59:16 #326 №674157 
>>674153
Ты как будто не можешь найти 6 однотипных записей в этом убожестве с открытым листингом, безопасничек.
Аноним 05/08/16 Птн 14:00:18 #327 №674159 
>>674157
Ну не на айпишнике, а на румынском говне.
Аноним 05/08/16 Птн 14:02:43 #328 №674163 
>>674159
Он же специально дорки упоминал: site: румынское говно ._.
Аноним 05/08/16 Птн 14:06:53 #329 №674172 DELETED
>>561712 (OP)
конфа безопасников и разработчиков http://upl.pp.ua/F5gm1
Аноним 05/08/16 Птн 14:07:04 #330 №674173 
>>674157
Госпадзе как ты найдешь на настоящем сайте пассивно ключ который можно запихнуть куда угодно. Поэтому и исправили на то что надо найди его домашнюю дирректорию.

То что на http://138.68.20.158/ полазить и 32значные ключи найти я с этим справился.

Тащемто и его уже перелопатили.
Аноним 05/08/16 Птн 14:18:27 #331 №674190 
>>674173
Может мы из разных вселенных, но задание изначально "найти директорию".
Аноним 05/08/16 Птн 14:22:51 #332 №674209 
>>674190
>задание изначально "найти директорию".
Вроде сразу после лекции было про ключ, хотя может и недосып меня ебет.
Кто сайт тренировочный перелопатил, а то там и битрикс уже в роботсе появился и заглушку поставили?
Аноним 05/08/16 Птн 14:45:37 #333 №674244 
>>674018
https://docs.google.com/forms/d/e/1FAIpQLScrAOCSQc08o8tWaSmQj0boS6pCENtZ-6vP90vuGeuLW4YIig/viewform?c=0&w=1 домашка
На андроиде норм идёт, но чатик я не смог найти
Аноним 05/08/16 Птн 15:25:51 #334 №674284 
МУЖИЧКИ, ОНИ ОБЬЯВИЛИСЬ!
Теперь по поводу самих заданий:

мы действительно поторопились и не отключили индексирование директорий, поэтому мы обновили задания на сайте http://138.68.20.158/

Ищите флаги на веб-сервере заново! Срок выполнения - до следующей пятницы (12.08.2016)

Хотелось бы заметить, что для удобства мы сделали флаги в формате FLAG_{FLAG_NO}_{FLAG_MD5_STRING}

Форма ответов старая, просто вводите новые ответы: https://goo.gl/forms/EqpM9428oYGoYig32 (указывайте ваш email для того чтобы мы смогли вас опознать)



И да еще: тем, кто не выполнит ни одно из заданий из каждого блоков 1, 2 и 3 к концу следующей недели, инвайты на следующие занятия не будут присылаться.
Аноним 05/08/16 Птн 15:37:01 #335 №674304 
>>674018
Ссылка на видеозапись предыдущей лекции: https://attendee.gotowebinar.com/register/4305597750706272259

Ссылка на тулу из статьи: http://pastebin.com/KgXHZ558
Аноним 05/08/16 Птн 16:06:38 #336 №674340 
>>674284
Домашку по скл и ксс дадут после лекций или что за блоки 1-2-3?
Аноним 05/08/16 Птн 16:25:38 #337 №674360 
>>674340
Блоки - домашки. Выполнеяшь хотя бы по одному заданию из каждой домашки - шлют ивайт на 4й вебинар. Вроде все так.
Аноним 05/08/16 Птн 16:34:23 #338 №674377 
>>674360
Значит после лекций, полагаю. А что на этом сайте-то искать сейчас? Там же хеллоуворд и роботс.тхт - все остальное к хуям выпилено
Аноним 05/08/16 Птн 20:10:31 #339 №674679 
14704170313780.png
Как взломать что либо, самое простое, чтобы почувствовать себя кулхацкером?
Аноним 05/08/16 Птн 20:55:04 #340 №674718 
>>674679
Мохнатый сейф?
Аноним 05/08/16 Птн 21:33:09 #341 №674783 
>>674679
анус себе взломай
Аноним 05/08/16 Птн 21:46:31 #342 №674797 
>>674718
>>674783
Вместо шутеек, дали бы сайт с пентестингом, ибешники фуевы.
Аноним 05/08/16 Птн 21:51:09 #343 №674806 
>>674797
http://crackmes.de/
Аноним 05/08/16 Птн 21:57:47 #344 №674817 
>>674797
Я не ибешник, я просто прогуливался и решил тебе ответить.
Аноним 06/08/16 Суб 02:46:09 #345 №675061 
>>674797
всё разжёвано неоднократно, в том числе и в этих тредах. без умения искать и анализировать информацию ни хакиром, ни защитнегом годным не станешь
Аноним 06/08/16 Суб 10:37:07 #346 №675165 
>>674377
щас сайт работает или в дауне?
Аноним 06/08/16 Суб 13:59:31 #347 №675287 
>>675165
It's not just you! http://138.68.20.158 looks down from here.
4 флага нашел тупым перебором директорий в 500 потоков, наверное такие как я его и положили
Аноним 08/08/16 Пнд 17:40:05 #348 №677400 
>>672689
Тоже дотиров презираешь?)
Аноним 08/08/16 Пнд 18:44:13 #349 №677489 
Безопасники, поступил в МухГУ на "информационно-аналитические системы безопасности". Совсем мимо?
Аноним 08/08/16 Пнд 19:41:57 #350 №677591 
>>677400

Та не, щас под пивко интернейшенол буду смотреть. За Иришку обидно прост)
Аноним 08/08/16 Пнд 20:03:16 #351 №677630 
14706757965430.jpg
Первая домашка
неправославный зип
Аноним 08/08/16 Пнд 20:04:19 #352 №677635 
>>677630
Выебнуться не удалось
/home/atelieru/public_html/actoriedefilm.ro/


FLAG_1_56d765ba29ad3ea2f110e41e65c58463
FLAG_2_a0c307402c32aa90b0f003ff78d860ad
FLAG_3_78b5d85ebc6094fafacacdf3b58d6ec5
FLAG_4_437df86b4d3e70eee558e27ad306a139
FLAG_5_79a785dd748564b3a043c627ce489b06

FLAG_6_0d6d845a3e6bdba1bb03881988187ea2
Аноним 09/08/16 Втр 07:46:02 #353 №677969 
>>677635
4 и 5 флаги где достал?
Аноним 09/08/16 Втр 07:54:03 #354 №677973 
>>677969
5 - backup.zip
4 - http://dev.1c-bitrix.ru/learning/course/?COURSE_ID=43&LESSON_ID=2287
/bitrix/php_interface/
Аноним 09/08/16 Втр 08:15:09 #355 №677982 
>>677973
руками нашел?
dirb например по кастомному словарю почему то не отобразил
Аноним 09/08/16 Втр 09:03:17 #356 №678004 
>>677982
5 нашёл, переслушивая видео с паузами и попытками применять всё что упоминалось
4 по подсказкам в телеграмме пошёл читать про битрикс
Аноним 09/08/16 Втр 09:20:12 #357 №678015 
>>678004
походу я лопух. Сейчас еще раз запустил поиск файлов и директорий и норм...видимо сервак валялся когда первый раз искал( ладно спасибо за инфу, надо тоже на телеграм писануться
Аноним 09/08/16 Втр 09:31:22 #358 №678024 
>>677973

Может в другом месте спойлерить?
Аноним 09/08/16 Втр 09:49:24 #359 №678037 
14707253644520.jpg
К бекапам всегда внимательно относитесь, посоны. Туда частенько закрытые ключи утекают :3
Аноним 09/08/16 Втр 10:46:45 #360 №678078 
>>677630
Может зря ты так?
Аноним 09/08/16 Втр 14:37:41 #361 №678383 
>>677635
как нашел 6??
Аноним 09/08/16 Втр 14:41:59 #362 №678389 
>>677635
1 и 6, остальные нашел...
Аноним 09/08/16 Втр 19:01:33 #363 №678678 
>>677635
как 2,3.: нашёл???
Аноним 09/08/16 Втр 19:02:59 #364 №678680 
>>678037
>>678389
Гуру, помогите школьнегу плз!
напишите плз хинт на 1 флаг. чтоб ваще для нуба хрен с ней со стажировкой - знаний ищу!
Аноним 09/08/16 Втр 23:55:17 #365 №679063 
по первому флагу смотри в сторону домашнего каталога и стандартных функций создаваемых админом при развертывании LAMP
Аноним 11/08/16 Чтв 01:13:12 #366 №680219 
а шестой как достать? собственно, тупняк с первым и шестым
Аноним 11/08/16 Чтв 09:36:34 #367 №680438 
Вопрос про скули: первое ж задание это <spoiler>ERROR BASED</spoiler>? И вот это SELECT command denied to user 'newuser'@'localhost' for table 'tables' можно ли обойти?
Аноним 11/08/16 Чтв 13:19:31 #368 №680725 
Учусь на программиста, хочу работать программистом, но также хотелось бы вкатиться информационную безопасность(не для того чтобы работать, а просто самому довольно интересно это направление) пока еще ничего не гуглил, решил для начала спросить здесь с чего лучше начать?

З.Ы. Вуз не предлагать
Аноним 11/08/16 Чтв 15:10:54 #369 №680830 
>>680725
>Учусь на программиста
Прокекал
Аноним 11/08/16 Чтв 20:12:43 #370 №681240 
ИБуны, вечный срачный вопрос

беспека vs админы: ваши варианты оптимального взаимодействия; 2in1 беспечный админ(анукей) - зашквар?
Аноним 11/08/16 Чтв 22:27:23 #371 №681391 
Мужички второе и третье задание по скулям блайнды же? И как в четвертом обойти фильтр символов? подскажите позязя.
Аноним 11/08/16 Чтв 22:29:30 #372 №681398 
>>681391
Или в четвертов WAF вообще?
Аноним 12/08/16 Птн 07:50:15 #373 №681633 
>>681391
Еще даже не делал, но фильтр обходятся обфусикацией ввода, очевидно же htmlencode и прочая лабуда.
>>680438
Кстати зря заморачиваешся, если в твоей инъекции выцепишь version(), то это уже зачтется.
Аноним 12/08/16 Птн 17:52:02 #374 №682514 
Сап, воркач
Рассматриваю вариант вкатиться в Позитив джуниор малварь аналистом. Какие зарплаты сейчас у реверс инженеров? Какие ещё есть топ-работодатели в РФ кроме Каспера и Dr.Web, на кого ориентироваться?
Аноним 13/08/16 Суб 14:27:24 #375 №683223 
>>682514
лол. Параша полная. Подобный вопрос задал себе в 2007 году и увидев вакансии и оплату перекатился в погроммисты. В рашке эта тема мертва, крис касперски писал, что в москве работу найти не мог по специальности реверс-инжиниринг вообще, а программистом не брали, т.к. на собеседованиях показывал слабое знание задач про гномиков, если бы в сша не улете вообще бы пишет голодал сидел в прямом смысле
Аноним 13/08/16 Суб 15:00:59 #376 №683274 
>>683223
Что с ним сейчас, кстати? Последнее, что мне известно - это "приближающийся конец" и "вещества".
Аноним 14/08/16 Вск 14:40:55 #377 №684336 
>>683274

Все в порядке у него.
Аноним 15/08/16 Пнд 00:28:49 #378 №684967 
>>683223
Хм, Каспер предлагает КОНКУРЕНТНУЮ ЗАРАОТНУЮ ПЛАТУХ, если через SafeBoard вкатываться, а у них три антивирусные лаборатории по всему миру, не станут же они в России платить сильно меньше, потому что ты русня
Аноним 15/08/16 Пнд 00:59:14 #379 №684984 
Сап, ИБуны
Если в моём вузике по иб программе дохуя околофизики и электротехники - имеет смысл задрачивать, или это нихуя не ценится?
Аноним 15/08/16 Пнд 06:50:42 #380 №685070 
>>684984
Если информационная безопасность, то да, если компьютерная- нет.
Аноним 16/08/16 Втр 00:25:43 #381 №686092 
>>685070
>безопасность компьютерная
No such thing.
Аноним 16/08/16 Втр 00:36:19 #382 №686105 
>>681391
> И как в четвертом обойти фильтр символов?
ПрОщЕ%09(Пр)ОсТоГ"о.
Аноним 16/08/16 Втр 03:09:51 #383 №686174 
>>682514
Сам хочу туда же вкотится, но реально все вакансии забиты, работы фактически нету. Так что иного выбора не вижу как корвырятся дальше, особо не надеясь на работку в специальности, а деньги зарабатывать сторожеим. Тоже ведь безопасность
Аноним 16/08/16 Втр 06:28:46 #384 №686198 
>>686174
Запасной вариант - идти работать админом или программером. Москва не резиновая, на всех желающих работы, связанной с практической безопасностью, может и не хватить.
Аноним 17/08/16 Срд 06:59:20 #385 №687157 
5 из 7 векторов нашёл склмап во 2 домашке - не смог 4 и 5. Это успех или ручками действительно проще крутить?
Аноним 17/08/16 Срд 08:30:59 #386 №687174 
>>684967
В каспере зп можно назвать средней максимум, но у них заебатый соцпакет. В сейфборд лучше не идти вообще, если не студент, 2 года проёба + у стажёров зп как раз нищенская и того самого соцпакета нет.
Аноним 17/08/16 Срд 10:58:20 #387 №687231 
Господа, подскажите, что перспективнее - есть два предложения: одно завязано на инфаструктуру cheсkpoint, другое - работа с siem. С Siem системами никогда не сталкивался, с чекпоинтом тоже но работал где-то рядом.
Аноним 17/08/16 Срд 12:51:04 #388 №687320 
>>687231
>>687231
Не сть два путя: первый быстро осваиваеш сием и вкатываешься, второй вкатываешься дальше в чекпоинт.
Аноним 17/08/16 Срд 13:09:47 #389 №687327 
>>687320
вопрос не в том, какое проще освоить, а в том, что перспективнее в разрезе будущего развития и поиска работы через 2-3 года
Аноним 18/08/16 Чтв 12:39:37 #390 №688318 
Мужички, я с вопросом про домашку. А именно про токены в cssi: я туп даже для копипасты с сайта разора. Помогите с подсказками, или напишите код решения после дедлайна домашки, если конечно это сделал кто-нибудь.
Аноним 20/08/16 Суб 13:47:34 #391 №690388 
>>668219

А вот и слили часть http://xorcat.net/2016/08/16/equationgroup-tool-leak-extrabacon-demo/
free-архив зашифрован gpg с паролем theequationgroup
Аноним 21/08/16 Вск 14:41:57 #392 №691013 
>>561712 (OP)
Благочестивые сэры хэкры, какую математику вам дают в вузика? Соблаговолите ответствовать
Аноним 22/08/16 Пнд 10:11:08 #393 №691518 
>>691013
Открой вступительные в аспирантуру по специальности и получишь прогграмму и полный список учебников.
Аноним 22/08/16 Пнд 19:31:05 #394 №692059 
http://ipk.mtuci2.ru/ru/fpkp/vvom_ibasu.php
Анон, что скажешь? Полное говно или сойдёт с гуманитарным специалитетом, 3 годами быдлокодерства и желанием вкатиться?
Аноним 23/08/16 Втр 07:39:08 #395 №692658 
>>692059
>доцент С.Д. Ерохин
Аноним 23/08/16 Втр 10:34:50 #396 №692765 
>>692658
Значит точно надо идти!
Аноним 24/08/16 Срд 02:43:11 #397 №693861 
Господа, помогите ньюфане. Все наверняка знают сервис по вытаскиванию айпишника через логин скайпа (кстати не подскажите как это происходит?), возможен ли обратны процесс- достать логин скайпа через известный айпи?
Аноним 24/08/16 Срд 15:18:31 #398 №694277 
>>692059
Если работаешь, то заебёшься среди недели на занятия ездить вечером после работы.
Аноним 24/08/16 Срд 16:03:17 #399 №694336 
>>694277
Там суббота и один вечер в будний, норм.
Аноним 24/08/16 Срд 18:14:27 #400 №694436 
>>648356
Ты это я, бро. Я вот такое себе хобби нашел - математику. Уже год вкатываюсь и начало неиллюзорно доставлять. По сравнению с школьными временами - небо и земля.
Аноним 24/08/16 Срд 18:16:16 #401 №694441 
>>691013
Хуевую. Лучше сам. Дискретка, матлогика, линейка, тервер, крипта. Самый минимум. А в вузиках дают матешу 30-40-х.
Аноним 24/08/16 Срд 19:09:09 #402 №694507 
В моём городе пройдёт Код ИБ. По закону подлости это будет в рабочий день.
Аноним 24/08/16 Срд 19:14:30 #403 №694512 
>>694507
Какого числа? :3
Аноним 24/08/16 Срд 19:15:44 #404 №694513 
14720553449090.jpg
>>694512
Аноним 24/08/16 Срд 19:45:14 #405 №694546 
Насоветуйте софт для автоматизации поиска уязвимостей в вебе. Надоело руками писать запросы для крека всяких головоломок для пентеста.
Аноним 25/08/16 Чтв 01:18:12 #406 №694819 
>>694546
https://www.owasp.org/index.php/Category:Vulnerability_Scanning_Tools
Аноним 25/08/16 Чтв 03:07:42 #407 №694835 
>>687174
Соц. пакет уже не заебатый. Вполне себе обычный.
Мимо из Каспера
Аноним 25/08/16 Чтв 09:37:51 #408 №694926 
>>694441
В моём вузике была на уровне 80, а для студентов кафедры и на уровне нулевых.
Аноним 25/08/16 Чтв 14:13:13 #409 №695138 
>>694926
хуй знает. Учился, как в Бауманке, так и в МИФИ. До сих пор у тамошних маткафедр потолок - интегральное исчисление. Теоретический уровень математики в той же криптографии - безбожно низок. Сраный Шнайер, как и Венбо Мао и то больше знаний дадут.
Аноним 25/08/16 Чтв 21:38:31 #410 №695583 
>>687231
Я бы сием посоветовал. Покуда к ней системы коннектить будешь прокачаешься по многим продуктам.
Аноним 25/08/16 Чтв 22:15:09 #411 №695623 
Делает еще кто домашки по вебинарам или слились уже?
Аноним 25/08/16 Чтв 23:23:06 #412 №695720 
>>695623
Ты разобрался с ХХЕ? Спойлерни решение 1го таска :3
Аноним 26/08/16 Птн 08:03:47 #413 №695927 
>>695623
Сделал первые три пока что. Хотя третью по ксс нихуя не сделал, а скопировал потому что дегрод
Аноним 26/08/16 Птн 18:06:10 #414 №696427 
>>695720
http://blog.h3xstream.com/2014/06/identifying-xml-external-entity.html
Статья + комменты
Аноним 27/08/16 Суб 11:09:51 #415 №696888 
>>696427
Бля, я про нулевой имел ввиду, там где через <root>. Там нужен сервер с файлом и для респонса штоле? Ну или что я не то делаю тут.

<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE root [
<!ENTITY xxe PUBLIC "any" "/etc/flag">
]>
<root>
<value>&xxe;</value>
</root>

Вообщем, если не трудно, обьясни ну или спойлерни позязя :3.
Аноним 27/08/16 Суб 19:42:30 #416 №697591 
АНОНЧИК ВЫРУЧАЙ. Я уже плачу как сучка, все домашки норм делал, но не могу в
ххе. Вылетать очень обидно же.
passwd и issue вывести могу, а с флагом - пиздос какой та. Что я упускаю >>696888 ?

а вообще в пизду все - скинь просто флаги,если не жалко
Аноним 28/08/16 Вск 00:39:44 #417 №697882 
Посоветуйте аппаратный фаервол для дома. Думал об ASA 5505, но увидел цену на IPS модуль и прифигел, а 5506-Х не имеет L2 портов и без POE.

Олсо кто-нибудь тут пентестингом занимается? Реально ли сисадмину/сетевику влиться в тему или без опыта/образования шансов на трудоустройство нет?
Аноним 28/08/16 Вск 11:01:47 #418 №697988 
>>697882
для дома хватит микротика
Аноним 28/08/16 Вск 11:02:26 #419 №697989 
>>697882
Как насчёт эмуляторов? Хотя, в эмуляторы firepower вроде как до сих пор не завезли.
Аноним 28/08/16 Вск 11:41:09 #420 №698013 
>>697591
Я ж сказал +комменты
Там в файле >_<, либо энкодь содержимое, либо в cdata клади.
Аноним 28/08/16 Вск 11:49:50 #421 №698019 
>>697591
И свой сервер не нужен.
Для следующего здания достаточно pastebin+requestb.in+статья, которую я выше кинул.
Аноним 28/08/16 Вск 11:58:07 #422 №698023 
>>698019
я про нулевой таск гдн надо root пихать
Аноним 28/08/16 Вск 12:07:24 #423 №698031 
>>698023
Вся нужная тебе инфа для нулевого и первого таска есть в комментах к статье и в самой статье соответственно.
Аноним 28/08/16 Вск 12:14:18 #424 №698033 
>>698031
> в комментах к статье и в самой статье соответственно.
БАЖАЧКИ ДА Я Б ТЕБЯ РАСЦЕЛОВАЛ!!!
СЕЙЧАС СЕЛ ОСМЫСЛИЛ И СДЕЛАЛ ФЛАЖОК НУЛЕВОЙ. БЛЯЯЯЯЯЯЯЯ ВЕЧЕРОМ СКИНУ ФОТАЧКУ ШЛЮХИ РАЗВЕДЕННОЙ НА ФОТАЧКИ СПАСИБО ТЕБЕ ХОСПАДЕ АНОНЧИК!!
Аноним 28/08/16 Вск 13:46:52 #425 №698085 
А тред-то разросся, аж до 4-го, уже FAQ-ом обзавелся!
Похоже надо идти за пивом и запланировать часик на чтение.
Какой настрой, воины, мы еще кому-то нужны?

Организационные студентопроблемы рот топтал, вы че тут разнылись, школьники, давайте по теме треда, да?
Аноним 28/08/16 Вск 19:32:39 #426 №698328 
Со вторым пока мучался, обращаться к реквестбину смог через пастбин, но с выводом данных пока мучаюсь, там тоже энкодить надо? Последний флаг же ищется сканом портов? Ооох успеть бы доделать.
скиньте второй и третий флаг пожалуйста, госпадзе какое я ничтожество же.
Аноним 28/08/16 Вск 20:46:41 #427 №698387 
>>697988
Не хватит. У меня белый IP адрес и, скажем, веб-сервис в интернет. Нужно на лету распознавать типичные паттерны атак и пресекать подобную активность для адресов с которых шла атака, при этом сервис для этих адресов надо продолжать предоставлять. Возможно, конечно, я чего-то не знаю про микротики? Они делают приличные аппаратные средства защиты?

>>697989
А зачем мне виртуализация? Поиграться я всегда в UNL могу, а реальную задачу то как в виртуальной среде решать?
Аноним 28/08/16 Вск 22:38:27 #428 №698472 
14724131073620.jpg
>>589204
>Далее или выбирай отдельные направление и ищи корреляцию в требованиях или в целом по ИБ выдели требования которые есть в большинстве вакансий.
>Освой хотя бы принципы и разберись в терминологии что бы тебя не считали лахом. Потом попробуй что-нибудь сам на домашней пеке. Например настройку ОС, антивирь, файервол. С большего тебе хватит оперсорс решений и триал версий. Методики сам ищи или спроси тут.

Вот есть вакансия сис. адм.
>Должностные обязанности: Разработка планов по обеспечению безопасности компьютерных файлов от случайного или несанкционированного изменения,

И аналогичная вакансия.
Должностные обязанности: Согласно должностным обязанностям, знание действующего законодательства.

Смотря на такие требования что может быть на месте?

Первый раз иду устраиваться на работу, хочу по специальности.
Но за 4 года так и не понял чем заниматься после >пикрл.

Если есть знающие люди подскажите.
Аноним 28/08/16 Вск 22:40:25 #429 №698476 
>>698472
>>Далее
>>Освой
Забыл написать.

Очевидно - смысл осваивать что-то новое есть, но, на всех работах, в большинстве своём требуют опыт, где его взять если за 4 года ничему не научился?

Аноним 29/08/16 Пнд 16:31:18 #430 №699066 
>>698476
>где его взять если за 4 года ничему не научился
во-первых - учи себя.
во-вторых - тебя и не должны были учить. задача препода -преподать, а как ты это усвоишь и применишь - дело твоё.
Аноним 29/08/16 Пнд 16:33:14 #431 №699070 
Тут кто-то хотел в мифи поступить на вечерку, как успехи?
Аноним 29/08/16 Пнд 19:15:35 #432 №699191 
>>698387
нет, так микротик не умеет, это просто фаервол, а тебе нужна комплексная ids/ips система, я б на твоем месте поставил коробочное решение и не ипал себе мозг.
Аноним 31/08/16 Срд 15:20:22 #433 №701149 
>>698472
Куд можно пойти с этим дипломом в мухосранске?
Аноним 31/08/16 Срд 19:57:59 #434 №701400 
>>701149
В бургеркинг
Аноним 31/08/16 Срд 20:21:20 #435 №701436 
>>701400
Охранником? Тоже ведь безопасность.
Аноним 31/08/16 Срд 20:33:22 #436 №701442 
>>701436
Не трави душу
Аноним 31/08/16 Срд 23:50:59 #437 №701593 
https://chelyabinsk.hh.ru/vacancy/18228327
Аноним 01/09/16 Чтв 11:53:25 #438 №701787 
Безопаснички, сможете защитить мой анус?
Аноним 01/09/16 Чтв 19:14:13 #439 №702354 
>>701787

Конечно. Модель угроз какая?
Аноним 01/09/16 Чтв 19:35:23 #440 №702375 
>>701787
Кочегар мохнатой топки выехал для проведения оценки защищённости. Оценка защищённости будет реализована посредством тестирования на проникновение.
Аноним 01/09/16 Чтв 22:18:30 #441 №702578 DELETED
>>561712 (OP)
у нас появилась конфа безопасников http://l--l.xyz/ipppz
Аноним 02/09/16 Птн 07:37:21 #442 №702790 
Там новая кали вышла
Аноним 02/09/16 Птн 14:35:23 #443 №703142 
>>702790
Я из лесу вышел и снова зашел
Аноним 03/09/16 Суб 07:23:24 #444 №703806 
>>561712 (OP)
Поясните за информационную безопасность.
У самого за плечами 5 лет в сетевой сфере, но заебало, сейчас учусь в вузике по телекоммуникациям, но на магистратуру есть выбор - либо дальше по ним же, либо информационная безопасность.
Чем вы вообще занимаетесь? Гуглил вакансии, некоторым надо специалист в ассемблере и яве, некоторым просто настройка разных фаерволлов и куча всяких сертификатов ИСО и прочих.
Без знаний программирования чето можно в этой сфере делать?
Аноним 03/09/16 Суб 19:26:42 #445 №704231 
>>703806
>учусь в вузике по телекоммуникациям
ВМКСиС?
>есть выбор
в этом треде тебе только ИБе посоветуют. пробуй на иб, нафига тебе две бумаги по одному профилю
>Чем вы вообще занимаетесь?
Кто как. Зависит от масштаба конторы. Сингл-ибешнику приходиться всем по чуть-чуть заниматься.
Я вот вовсе человек-СБ в конторе в 200 сотрудников. Решаю все вопросы, которые гендир поручает, большинство непрофильные.
>Гуглил вакансии
Ты представляешь примерно сколько специализаций в ИТ? Вот почти столько же в ИБ
Програмирование нужно знать если безопасность разработки обеспечиваешь.
Из сетевиков/сисадминов неплохие спецы по безопасности эксплутации получаются.
В принципе, экспертный уровень в какой-либо области поможет тебе стать неплохим спецом по ибе этой области. Я вот до ибе одминил около десяти лет, теперь одмины меня наебать могут только с большим трудом.
Есть ещё большая сфера бумаги/режим/аудит, но тут нужно любить и знать стандарты, и уметь генерить годные бумаги в большом объёме.

Спрашивай ещё, если чо.
Аноним 04/09/16 Вск 12:37:48 #446 №704612 
>>704231
> ВМКСиС?
Нет, я не с рашки даже
> Из сетевиков/сисадминов неплохие спецы по безопасности эксплутации получаются.
Буду тогда двигаться в сторону JNCIS-SEC, все равно работа оплачивает, и попробую какие-то ISO изучить которые в вакансиях видел.
Благодарю за ответы.
Аноним 04/09/16 Вск 20:38:09 #447 №705050 
>>704612
>не с рашки
это специальность а не вуз, если чо
>JNCIS-SEC
я не знаю линейки можжевельника, но там наверняка какой-нибудь ngfw/l7/dpi есть. Если вы джунипёр юзаете, то запроси у дистриба демки или демо-девайс, разверни стенд, потести. заценишь чем секурити-сетевики занимаются
>попробую какие-то ISO
а вот этого я бы не советовал, взрослые стандарты плохо заходят без подготовки. Начни с учебника по теории иб, или чего -подобного.
рискну предположить, что если ты сетевик, то наверное ориентация более практическая, чем бумажная. возьми какой-нибудь практический стандарт, типа critical security controls, и прикинь, что из этого уже можешь сделать, что интересно было бы реализовать. Большую часть, худо-бедно можно закрыть всяким FOSS'ом, поэтому если прыщей не боишься, то поле для развития огромное.
>не с рашки
у вас же наверняяка национальные ибе стандарты есть, покури их.
Аноним 05/09/16 Пнд 19:34:44 #448 №705827 
>>705050
> это специальность а не вуз, если чо
Лол, ну я специальность не помню, знаю там точно есть слово телекоммуникации, езжу туда 2 раза в год на сессию только чтобы получить корочку, вот.
> Начни с учебника по теории иб
> critical security controls
Вот это годно, спасибо еще раз.
Аноним 05/09/16 Пнд 22:43:02 #449 №706051 
>>704231
Анон, а что плохого в ВМКСиС???
Аноним 05/09/16 Пнд 22:59:23 #450 №706053 
>>706051
ничего плохого, я сам оттуда родом
просто пацан написал про телекоммуникации, и я решил уточнить, чего у него, прям связистские специальности или вмксис.
Аноним 06/09/16 Втр 08:34:56 #451 №706190 
Поясните за магистратуру. Где лучше в мск учиться?
Сейчас 3 курс в мухосранске.
Аноним 06/09/16 Втр 19:30:09 #452 №706775 
>>704612
ты с бульбы?
Аноним 07/09/16 Срд 08:02:27 #453 №707129 
>>706190
ИБ это практика. Науки там почти нет. Ты лучше вместо магистратуры в армию сходи или еше какие-нибудь органы. Познакомишься поближе с потенциальными коллегами, а главное будущими начальниками.
Аноним 07/09/16 Срд 14:21:30 #454 №707440 
Сап, анчоусы.
Сам сисадмин-эникейщик, так скажем. Сейчас появилась задача обезопасить обмен инфой в новом офисе - как с мобильных устройств, так и с пека.
Модель угроз - хитроевыебанные конкуренты и т.п. недруги.
Может поделитесь мыслями, наводками на орг.материалы, или даже просто конкретными решениями (ну типа, впн поднять и т.п.)
Аноним 07/09/16 Срд 16:09:41 #455 №707583 
>>706775
C Украшки
Аноним 07/09/16 Срд 16:31:02 #456 №707611 
14732550628290.jpg

Привет ребята! Где и кем можно работать с профой "системы технической защиты информации"?
Аноним 07/09/16 Срд 19:10:50 #457 №707770 
>>707440
critical security controls
>>707611
хоть в макдачке, хоть в кфц. а по идее, это ловцы жуков, аттестаторы помещений и защитники ГТ. гугли "противодействие техническим разведкам" "техническая защита конфиденциальной информации" и тп.
решает всё равно скил, а не корка. с дипломом поибе ты на любую ибе работу можешь претендовать, если соответствуешь. в основном профильная вышка требуется, не видел чтобы именно конкретную специальность при найме требовали. есть профильная вышка и ок. вас же всё равно в вузиках толком не учат.
Аноним 07/09/16 Срд 23:12:29 #458 №708058 
>>707770
>critical security controls
>
сенкью
Аноним 10/09/16 Суб 21:37:12 #459 №711081 
>>697591
Кто-нибудь сделал домашку по ведру? Кроме ссаного брутфорса ничего не вижу.
Аноним 12/09/16 Пнд 11:16:29 #460 №712151 
>>711081
Там данные передаются открыто вроде (хинт про нотсосекьюрконнектион). Тащемто не поздно ли еще сдать дз, а то я кроме этой хероты не вижу, но и не особо всматривался.
Аноним 12/09/16 Пнд 11:54:20 #461 №712181 
>>712151
>нотсосекьюрконнектион
По памяти не то сказал.
Вот тут Controller.java а подсказка - NotSoEasyToHackHttpsURLConnection.
 Аноним 12/09/16 Пнд 12:24:18 #462 №712199 
>>620954
прошу и мне тоже
Аноним 12/09/16 Пнд 14:54:08 #463 №712454 
>>698472
мой пик диплома схоронили лол.
Аноним 12/09/16 Пнд 17:44:17 #464 №712785 
>>697591
Немного пролетел с этим и не в теме, скиньте ссылочку на дз, будьте добры
Аноним 12/09/16 Пнд 22:12:27 #465 №713247 
>>712785
Ну там как бэ дэдлайны уже были и все закрыто, да и последний вебинар завтра.

Тащемто кто-то тут говорил ознакомиться с QА и внезапно оказалось что секьюрные тесты эт очень близко к пентесту.
Ну и тащемто в моей мухосрани даже вакансия есть QA Engineer (Networking/Security):
Responsibilities:
Manual software testing on varied environments and setups(regression cycles, functional tests, etc);
Create complex virtual and physical environments to test Network Security products;
Write High and Low Level Test Plans for dynamic routing & OS features;
End to End project ownership on Customer Releases;
Requirements:
Good knowledge in Networking: Switching, Routing, TCP/IP, IP-Subnetting;
Experience in *nix-like systems;
Knowledge in system infrastructures (AD, DHCP, DNS, FTP, IIS, Apache);
Knowledge and experience in virtualization solutions such as VMWare;
Good verbal and written communication skills in English;
The ability to work in a limited timeframes;
Attention to details and punctuality;
Independent, motivated and self-managed at work;
Team player with good interpersonal skills;

Я правильно понял или это обычная обезьянья работа?
Аноним 14/09/16 Срд 00:12:30 #466 №714517 
>>713247
А что за ресурс с вэбинарами?
Аноним 15/09/16 Чтв 10:36:10 #467 №715686 
>>561712 (OP)
Аноны, кто где учиться? Как у вас там? Потравите кулстори, что изучаете, как ваши ощущения от универов?
Аноним 16/09/16 Птн 02:48:28 #468 №716407 
>>567758
читай OWASP
а вообще - есть один черт список "любимых", тех что находить тебе проще.
Аноним 16/09/16 Птн 14:37:08 #469 №716692 
>>715686
У нас были математики один круче второго, первый косой пишет на доске, увлечется и начинает херачить на стене, все ржут, оборачивается и говорит, ты, кто смеялся вставай и уходи, пока не уйдешь продолжать не буду, чел встаёт, препод ему да не ты, а другой, так в общем и не выяснили кого он хотел, в целом если это не пиздатый тех вуз то можно идти ради диплома и самому учиться, у меня диплом никогда и не спрашивали при собеседование всегда знания, так что можно учиться и работать и с троешным дипломом устроиться лучше чем краснодипломник
Аноним 16/09/16 Птн 18:29:45 #470 №716866 
Анон, помоги мне, пожалуйста, определиться. Мне 27 лет, живу в США, вышки нет, думаю, стоит ли идти учиться 4 года на cybersecurity, если с математикой всегда было плохо. В программировании тоже вообще ничего не понимаю и все знания со школы пропали, да и в школе не было особенно интересно. Я пользуюсь иногда тором и впнами. Я же правильно понимаю, что мне на комп.безопасность смысла идти нет с такими знаниями? Что это в принципе как раз в основном программирование и математика и таким гуманитариям как я здесь будут не рады? Просто очень уж много платят здесь по этой специальности.
Аноним 16/09/16 Птн 18:34:53 #471 №716875 
>>716866
А сама тема то тебе интересна? Изучить нужно будет довольно много, причём зачастую самому.
>Просто очень уж много платят здесь по этой специальности
Настало время прокачать ингриш и собирать чемоданызаводить трактор. Как там у вас с востребованностью cybersecurity?
Аноним 16/09/16 Птн 18:42:27 #472 №716897 
>>716875
http://www.forbes.com/sites/stevemorgan/2016/01/02/one-million-cybersecurity-job-openings-in-2016/#7ddcb4d7d274
http://www.rasmussen.edu/degrees/technology/blog/cyber-security-degree-worth-it/
http://www.csoonline.com/article/2947484/it-careers/send-your-kid-to-cybersecurity-school.htmlhttp://motherboard.vice.com/blog/the-cybersecurity-industry-is-hiring-but-young-people-arent-interested
Я вот такого начитался и захотелось туда идти. Тема не знаю, интересна или нет. Математика не интересна точно и понимаю я ее очень плохо, программированием тоже вроде особо не увлекался. Я не слишком вообще старый, чтобы в эту тему вникать? 27 лет же. Многие уже во всю пытаются что-то делать в 15-16 лет.
Аноним 16/09/16 Птн 18:55:22 #473 №716921 
>>716897
Ты однозначно будешь проигрывать по знаниям и скиллам тем ровесникам, которые озаботились своей прокачкой в вузе и уж тем более тем, кто занимался этим ещё в школьные годы, так что первое время, очевидно, будешь конкурировать только с зелёными новичками.
Чем занимался до этого? Может тебе подойдёт что-нибудь связанное с администрированием, пентестами. Или с бумажками, но это уже информационная безопасность, а не кибер.
Аноним 17/09/16 Суб 03:55:38 #474 №717538 
>>716921
До этого сидел дома и играл в игры 24/7, лол. Что такое пентесты я даже не знаю. Вопрос, грубо говоря, такой-стоит ли лезть в эту область человеку в моем возрасте с целью сделать карьеру? Если знания вообще нулевые.
Аноним 17/09/16 Суб 23:46:52 #475 №718113 
Где получить опыт работы, если у всех вакансий по специальности уже дефолтно необходим опыт работы?
Аноним 18/09/16 Вск 00:02:46 #476 №718130 
>>718113
баг баунти программы, если говорить про петнест
Аноним 18/09/16 Вск 12:43:45 #477 №718506 
>>718130
насколько я понимаю, в россии такое нахуй никому не нужно
Аноним 18/09/16 Вск 14:07:08 #478 №718574 
>>718506
mail.ru(vk, ok, mail.ru), yandex. Да и какая разница чьи баги искать.
Аноним 19/09/16 Пнд 06:53:50 #479 №719196 
Народ, подскажите перехватывающие прокси, кроме как у бурпа есть чего еще дельного?
(всм чтоб запрос отправлялся только когда я разрешу, как в бурпе том же самом, чтоб я собственно на лету мог запросы редактировать)
Чет гуглил и на какую-то хуйню ток 90х годов напоролся.
Аноним 19/09/16 Пнд 06:55:04 #480 №719197 
>>718506
да как бы очень даже нужно, не помню название конторы но у них было указано мол опыт участия в баг баунти программах это збсь.
ну а хакать можно и не россию, тамж всё публично, и понятно по твоему профилю можешь ты чего или ты индус просто.
Аноним 19/09/16 Пнд 06:57:29 #481 №719199 
>>719196
если что-то консольное - вообще топчик
(mitmproxy не предлагать, он под редактирование хуёво заточен)
Аноним 19/09/16 Пнд 07:59:09 #482 №719212 
>>719196
OWASP ZAP
Аноним 19/09/16 Пнд 12:28:44 #483 №719342 
>>713247
Ты правильно понял. Пентесты тоже разные бывают. Технический чем-то напоминает обход всех граничных ситуаций, вполне часто ручками и это обезьянья работка, ремесло так сказать.
Аноним 19/09/16 Пнд 23:43:34 #484 №720053 
Сап безопасники, учусь в вузике, знаний соответственно мало, вопрос такой - актуальна ли книга "Хакинг искусство эксплойта"? И насколько она полезна если меня интересует реверс, пентест и прочее связанное с комп. безопасностью
Аноним 20/09/16 Втр 00:09:42 #485 №720069 
>>720053

Как бы тебе сказать, кхм.. утро вечера мудренее, в общем.
Аноним 20/09/16 Втр 09:44:52 #486 №720282 
>>720069
Прямо скажи, я с этой темой мало знаком, не хотелось бы тратить время впустую на устаревшие знания
Аноним 20/09/16 Втр 09:54:53 #487 №720300 
>>720053
Реверс, пентест и прочее. Ты б тащемто определился бы с направлением, а то и оси ковырять и реверсить прилаги и вдруг еще веб крутить - много информации жи. Сходи может на хакерван там и баугаунти и книженцию с какойникакой инфой вбрасывают.
Аноним 20/09/16 Втр 10:10:31 #488 №720315 
>>720053
https://www.cybrary.it/
Аноним 20/09/16 Втр 10:34:27 #489 №720325 
>>720282
Пройди общий курс по безопасности гденибудь, а то тебе все и сразу
Аноним 20/09/16 Втр 18:25:53 #490 №720611 
>>720053
> вопрос такой - актуальна ли книга "Хакинг искусство эксплойта"?
Если ты будешь работать по материалам книги на 64-битной современной системе, то надо будет чуток предварительно подготовиться касательно того, как сейчас выглядят регистры, да и современный gcc немного не так компилит, хотя выдает почти то же. Но в целом книга полностью актуальна.
Аноним 20/09/16 Втр 23:12:25 #491 №720990 
>>719197
откуда начать изучение данного вопроса?
может есть какой-то гайд
Аноним 20/09/16 Втр 23:21:05 #492 №721004 
>>720990
web hacking 101, на хакерван бесплатно раздавали
Аноним 20/09/16 Втр 23:29:32 #493 №721009 
>>720990

Потренируйся на локалхосте, бротиш:
https://wordpress.org/download/release-archive/
https://www.cvedetails.com/vulnerability-list/vendor_id-2337/product_id-4096/

Как начнет получаться, считай опыт получил. Заодно посмотришь как латаются дыры.
Аноним 20/09/16 Втр 23:38:24 #494 №721022 
>>721004
>>721009
господа, тогда еще такой вопрос вам
у меня с разговорным английским все нормально, а вот с техническим не очень, где можно его подкачать?
Аноним 21/09/16 Срд 02:18:36 #495 №721116 
>>721022
читай много
Аноним 21/09/16 Срд 03:45:17 #496 №721145 
Безопасник в политехе, 3 курс. Нахуй я сюда поступил?
Аноним 21/09/16 Срд 12:20:44 #497 №721283 
>>721145
это где?
Аноним 21/09/16 Срд 17:23:52 #498 №721566 
Приближаемся к бамплимиту. Для будущего гайда было бы неплохо пояснить за популярные сертификации в том плане, полезны ли они для новичка как источник знаний в том числе и бесплатный, если курс куплен на торрентах, а экзамен сдаваться не будет, при устройстве на работу. В треде упоминалось, что:
Pentestit - пустая трата времени и денег
CEH - бесполезен
OSCP - полезен
ECSA - ?
CCNA/CCNP Security - ?
Аноним 21/09/16 Срд 19:47:23 #499 №721769 
>>721566
OWASP - ?
Аноним 21/09/16 Срд 21:39:15 #500 №721916 
>>721769
OWASP Top - 10 таковой сертификата нет, но знание очень полезно!

Хардкор это OSCP, лично знаю 3 людей которые его получили.

From PT
Аноним 22/09/16 Чтв 09:53:55 #501 №722327 
>>721566
Если смысл написать вообще про наличие общего представления о том как работает всё говно. А то по моему у народа часто ложное представление создается что можно без нормального понимания работы технологий их взламывать. (пентеста это касается совсем сильно)
Ну и список книг было бы неплохо добавить.
Аноним 22/09/16 Чтв 12:56:04 #502 №722457 
>>722327
Ну а когда они сталкиваются с жесткой реальностью, то бегут срать на форумах тупыми вопросами
Аноним 22/09/16 Чтв 13:31:06 #503 №722489 
Что ж, ждём переката и хотя бы каркаса для гайда. Добавлю ссылку по CTF
https://captf.com/
Аноним 22/09/16 Чтв 19:17:53 #504 №722834 
>>722457
ну это уже проблемы форумов
Аноним 22/09/16 Чтв 19:30:28 #505 №722858 
Безопасники , подскажите , учусь в колледже шараге на ИБ телекомуникационных систем 4 курс скоро писать диплом , подкиньте годных тем для него , или где их посмотреть можно.
Аноним 22/09/16 Чтв 20:01:17 #506 №722880 
>>722834
Форум было как абстрактный объект, двач тоже страдает...
Аноним 22/09/16 Чтв 22:11:52 #507 №722999 
Когда перекат?
Аноним 22/09/16 Чтв 22:46:28 #508 №723015 
>>722999
Тред до сих пор жив?
Аноним 22/09/16 Чтв 22:49:50 #509 №723019 
>>723015
Конечно.
Аноним 22/09/16 Чтв 23:10:58 #510 №723040 
Ловите перекiт.

https://2ch.hk/wrk/res/723039.html

Да, я так и не сделал нормальный фак, ибо я даун.
Аноним 22/09/16 Чтв 23:18:17 #511 №723048 
>>723040
блять у тебя столько времени было специально же ждал пидор ты иди нахуй с перекатом
Аноним 23/09/16 Птн 00:23:42 #512 №723071 
>>723048
Что не так?
Аноним 23/09/16 Птн 00:24:56 #513 №723072 
>>723071
Шапки нет.
Аноним 23/09/16 Птн 00:38:14 #514 №723075 
>>723072
Так мы и не придумали. Завтра после работки сделаю фак, собрав всю инфу из всех тредов, а пока перекатывайся в новый тред - все равно много постов не напишем, и фак будет на первом посте.

P.S. Галочка оп не работает - странно.
Аноним 25/09/16 Вск 15:56:17 #515 №724626 
>>721283
НУ "ЛП"
Аноним 16/10/16 Вск 00:37:17 #516 №741858 
>>722327
ты хотел сказать без нормально понимания сотен технологий?
comments powered by Disqus

Отзывы и предложения