LINUX.ORG.RU
ФорумTalks

Как практиковать взломы

 пеннтестинг


0

1

Вообще это тема для Секьюрити, но не вполне техническая, так что тут.

Как люди практикуются в пеннтестинге? Только в рамках заказа от фирмы? Т.е. человек, которого нанимают в такую контору обладает исключительно теоретическими знаниями. Если даже они практические, собственно, выполнять их на живой системе он никогда не мог. Ведь даже просто левый запрос по http в обход форм UI может трактоваться как попытка какого-нибудь SQL Injection и автоматически преследуется по закону, по крайней мере, в США.

★★★★★

играй в ctf епта

leave ★★★★★
()
Ответ на: комментарий от mydibyje

Я так понимаю, что это даст возможность проверить какие-то простейшие случаи, которые закрыты в 99.9% систем. И сам по себе процесс разворачивания реалистичной системы на коленке может потребовать покупки лицензий, что как бы defeats the purpose.

seiken ★★★★★
() автор топика
Последнее исправление: seiken (всего исправлений: 1)
Ответ на: комментарий от seiken

ты для начала с них начни, потом сможешь уже на пентагон переключаться

nerfur ★★★
()
Ответ на: комментарий от Mobutu_Sese_Seko

Все мальчики и почти все девочки занимаются этим, так что да.

Я в документальном фильме видел про проникновение. И даже двойное.

Не знаю, законно это или нет.

utanho ★★★★★
()

Вопрос из серии: а как люди учатся воровать? Просто вытаскивают у прохожих кошельки из карманов? Это же незаконно!

buddhist ★★★★★
()

У кали есть курсы и сертификация, можешь там попробовать ;)

bo4ok
()

пиши сам заведо уязвимые велосипеды и практикуйся на них. Потом берешь на гитхабе любой апп на интересующей тебя технологии, устанавливаешь и тренируешься на нем. итд.

mrdeath ★★★★★
()
Ответ на: комментарий от mrdeath

Тогда надо сразу с «потом» начинать (потому что см. выше). И всё это сведётся к QA/анализу какого-нибудь опенсорса.

seiken ★★★★★
() автор топика
Ответ на: комментарий от seiken

Чтоб быть Кул хацкером, достаточно ‘потом’ и кали на флешке. А чтоб быть про, нужно писать самому чтоб понимать что такое это самая уязвимость и как работает ее эксплуатация.

mrdeath ★★★★★
()

Берёшь табуретку, переворачиваешь и пытаешься сесть. Не менее четырёх раз. Если получилось - есть взлом.

targitaj ★★★★★
()
Ответ на: комментарий от seiken

Переходят на новый уровень, где не нужно совать руку в карман.

Есть такая тема, сам отдашь, проходил на личном опыте… очень больно и потом долго морда и не только морда заживала :(

anc ★★★★★
()
Ответ на: комментарий от mrdeath

пиши сам заведо уязвимые велосипеды

Имхо слово «заведо» тут лишнее. :) Да и «уязвимые» тоже :)

anc ★★★★★
()
Ответ на: комментарий от buddhist

Вопрос из серии: а как люди учатся воровать?

Этому в детстве батя учит.

tiinn ★★★★★
()
Ответ на: комментарий от Mobutu_Sese_Seko

Все мальчики и почти все девочки занимаются этим

Таки, рассказы про фригидность некоторых девочек не байки?

J ★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)