Этого треда уже нет.
Это копия, сохраненная 27 октября 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
13 Кб, 300x283
БЕЗОПАСНИЧКОВ ТРЕД №4 #561712 В конец треда | Веб
БЕЗОПАСНИЧКОВ ТРЕД №4

Унижаем трукриптодаунов, пилим свои истории успеха поИБэ, рассказываем прохладные и смищные истории: как начинали карьеру в мухосранской конторке, как проводили аудиты по ISO 27001 и СТО БР ИББС, реализовывали проекты и жрали в ресторанах, а также хуесосим калигоспод.

F.A.Q.

В: Хочу вкатиться в информационную безопасность, с чего начать?
О: Поступить в вуз на данную специальность.

В: В какие ВУЗы поступать на ИБ?
О: Если тебе <22 лет, и ты хочешь научиться самым тонкостям профессии - то поступай в Академию. Для всего остального есть МИФИ/МИРЭА/ИТМО/ПОЛИТЕХ ну и остальные вузы, в которых есть такая кафедра.

В: Хочу быть еба-криптогафом. Что делать?
О: Забыть. Но если же ты свихнулся на ней (и морально готов быть изнасилован математикой) - то переходи к ответу выше - но с одним исключением: тебе будет доступна только Академия, МИФИ и еще какой-то Томский ВУЗ.

В: Как взломать аккаунт впаше?
О: Просто УЕБЫВАЙ

В: Мне кажется, что за мной все следят. Что делать?
О: Вам в криптач (/crypt).

>Первый тред: http://arhivach.org/thread/42689/


>Второй тред: http://arhivach.org/thread/104980/


>Третий тред: http://arhivach.org/thread/171358/

60 Кб, 430x604
#2 #561770
А так же напоминаем, что в треде водятся не только компутерные безопасники, ну и прочие личности.
#3 #561785
Еще раз спрошу, интересны другие варианты ответов. Я закончил учиться на программиста, могу ли потом работать в сфере иб?
>>561791
#4 #561791
>>561785
да, можешь.
>>562075
#5 #561809
а что про бауманку скажите, вроде и кб есть?
#6 #562075
>>561791
Кем, например?
## Mod ## #7 #562316
>>561712 (OP) ОП, сначала создай новый тред с FAQ, а потом уж я этот удалю.
Спасибо, что пишешь.
>>562962>>563072
#8 #562444
>>561712 (OP)
Фак бы более объёмный и информативны ибо сюда заглядывают пентестеры и им подобные.
>>562962
#9 #562505
Учусь в магистратуре на специальности техносферная безопасность, пошел потому что получилось поступить на бюджет, а тут степуха 15 косарей, а мне бы столько платили за мою первую юридическую вышку. Правда я без понятия как потом использовать эту вышку может парралельно еще что нибудь учить, чтобы в комплексе по окончанию лучше работу найти?
#10 #562962
>>562316
Хорошо, сегодня вечером доделаю - и создам новый.
>>562444
Предлагай идеи, няша.
# OP #11 #563072
>>562316
А хотя ладно - посидим в этом треде до бамп-лимита: как раз вместе сделаем нормальный фак для следующего переката.
>>563100
#12 #563100
>>563072
Да сделай новый, смысл, засрется а потом забьем на это
284 Кб, 604x603
#13 #565650
#14 #565895
Сап, анон
Дело в том, что я тока начал постигать сферу иб и хочу каких-нибудь нубовских квестов-задачек по сабжу.
Типа ctf, но для бегиннер-лвла. У анона найдется что-нибудь?
#15 #565944
>>565895
Анон, я это ты, советую участвовать во всех цтфах, особенно ищи те, где только школьный тимы. Со временем прокачаешься.
>>566729>>566808
#16 #565946
>>565895
Вот, например https://backdoor.sdslabs.co/beginner
Вот ещё, вроде на школьников рассчитано
https://ctftime.org/event/295
https://ctftime.org/event/312
>>566808
#18 #566729
>>565895
>>565944
Если ты тотальный нуб, то участие в настоящих CTF тебе не поможет.

Я делал так: После какого-то CTF я брал write-up'ы написанные теми кто решил, и тупо повторял их действия по уже расписанным шагам. C web такое правда нифига не выйдет, но вот реверсинг, крипто, форензику можно офигенно прокачать.
>>566757>>566808
#19 #566757
>>566729
А есть что-нибудь годное почитать про форензику?
>>566809
#20 #566808
>>565944
>>565946
>>566488
Спасибо, анончики, буду пытаться

>>566729

>Если ты тотальный нуб


Ну, можно сказать и так. Я просто даже хз, какого рода задания могут быть на тех же ctf
Глянул: дохуя всего. Например, скачать mp3 файл и расшифровать его, увидев, что там нужно убрать какие-то определенные шумы, смотреть через такты и увидеть во всем этом еще и определенный алгоритм шифрования. Пиздос короче.
Вот и подумал, что, может, есть какие-то совсем азы, с которых начать и постепенно, постепенно..
>>573040
#21 #566809
>>566757
На русском есть книга Федотова, но она обзорная.
Я регулярно пью с мужиками из экц и подписан на "эксперт-криминалист"
>>566813
#22 #566813
>>566809
Ты в гос. структуре трудишься?
>>566821
#23 #566821
>>566813
Не, я инжинерю на частников. Плюс "менеджером инцидентов" подрабатываю: консультирую в случае пиздеца( фиксация улик, оформление гумаг и тп)
>>566837
#24 #566837
>>566821
збс, анон
Как прийти к такому же успеху?
>>566993>>567093
#25 #566993
>>566837
Или ты еще не считаешь себя до конца успешным?
>>567093
#26 #567093
>>566837
Делай добро и бросай его в воду.

>>566993
Самим собой я не очень доволен.

А так хз. Я всегда людей бесплатно консультировал, набирал знакомства, сам не стеснялся за советом ходить. Качался постоянно.
А потом это потихоньку стало конвертироваться в бабки.
Сейчас на распутье, по всему выходит что нужно ИБ контору свою открывать, но лень и боязно. Такие дела.
#27 #567386
Анон, всю жизнь увлекался программированием, плюсами, затем джавой, затем в универе вебом.
Недавно внезапно осознал, что сфера иб охуенна и главное, очень мне интересна. Сложно ли будет перекатиться в квалификации, чтобы заниматься по этой сфере или я уже просрал все полимеры?
бтв, насколько важно в сфере ИБ иметь профильную вышку?
>>567747
#28 #567747
>>567386
В прошлых тредах объясняли всё.
Вкратце: если ты хочешь ИБашить веб или безопасностью разработки заниматься то отсутствие вышки не критично.
#29 #567758
Кстати интересно было бы спросить у пентестеров,какие уязвимости чаще всего они находят на сайтах
>>716407
#30 #567837
Заебался слайды к PHDays делать. Надеюсь завтра успею доделать.
#31 #567884
>>567837
что у тебя за доклад, няша?
#32 #567900
>>567837
Я как понимаю ты делаешь 5 минутный доклад?
#33 #568140
>>567837
Как тебя узнать на выступлении?
>>568169>>568534
#34 #568169
>>568140
Он будет краснеть и заикаться
#35 #568534
>>568140
По пакету на голове.
48 Кб, 600x600
#36 #568925
>>567837
Выкатываюсь на мероприятие, завтра будет огонь!

From PT with love! xD
>>568958>>582537
#37 #568958
>>568925
Буду сидеть и деанонить тебя.
>>570041
#38 #569218
Встретимся на площадочке завтра, посоны. Приходить с красной розой.
#39 #569280
Кому легче живётся, погромизду или безопаснику? Кто больше получает, у кого больше шанов завести трактор?
#40 #569323
>>569280

>безопасник


>легко жить


kekekekekek
>>569625
#41 #569488
>>569280
Первому.
>>569625
#42 #569625
>>569323
>>569488
Нахуя тогда в безопасники идут, на энтузиазме? Получается и зп небольшая (относительно IT) и ответственность больше, знать надо совсем много
1620 Кб, 3264x1836
#43 #570041
>>568958
Успеха, лел
>>570058>>582537
#44 #570058
>>570041
Вот тот справа
#45 #570079
>>569280

>погромизду


>легче живется


лол, повеселил шутник
>>570136
#46 #570136
>>570079
Объясни, я ещче студентота прост
>>570210
#47 #570177
>>569280
пхп-няше.
#48 #570210
>>570136
Ну ты сейчас, видимо, решаешь, куда податься: в безопасники или программеры, так?

>Кто больше получает, у кого больше шанов завести трактор?


Вот тут сразу нет.
Если ты идешь в данную профессию и тобой в первую очередь движет бабло, то тебе не нужно ни туда, ни туда - потеряешь нервы и, самое ценное, время.
Что еще объяснить? В чем заключается сложность работы программистом?
>>570872>>570887
#49 #570564
Продублирую свой вопрос с прошлого треда. Какими стандартами надо пользоваться при написании методик по выявлению инцидентов? Один из анонов говорил про нисты, но какими именно из них?
#50 #570673
гуиз, только начинаю свой путь в иб. Хочу податься в вирусную аналитику. Сейчас 1ый курс. Может посоветуете книги\ресурсы\с чего начать учить ассемблер и где его учить? в pr оставили без ответа
>>570677
#51 #570677
>>570673

> гуиз, только начинаю свой путь в иб. Хочу податься в вирусную аналитику. Сейчас 1ый курс. Может посоветуете книги\ресурсы\с чего начать учить ассемблер и где его учить? в pr оставили без ответа


Хакинг, искусство эксплойта 2 часть. По асму кури wasm.ru
>>571054
#52 #570806
http://www.phdays.ru/press/news/62000/

>НА PHDAYS МОСКОВСКИЙ ДЕСЯТИКЛАССНИК ВЗЛОМАЛ ЭЛЕКТРИЧЕСКУЮ ПОДСТАНЦИЮ НЕБОЛЬШОГО ГОРОДА



Как же у меня горит и как же я завидую.
Пока я в свои 23 только-только узнал, что такое whois и nmap, несовершеннолетние школьники уже во всю идут к успеху.
Пиздец, на что я всрал свои лучшие годы? Как же мне обидно и грустно
>>570818>>570915
#53 #570818
>>570806
Вообще я связываю это с тем,что нынче программы то уже написаны,сканеры уязвимостей и тд,и поэтому все становится проще,и понимания надо меньше,но хотя может джентльмены которые были на PHD,пояснят это супер талант 1 на миллион,или просто подфартило
#54 #570872
>>570210
Ты не понял, я спрашиваю не с точки зрения денег, а с точки зрения рациональности. Как я понимаю, безопасник должен знать гораздо больше прогромизда (хотя бы все те языки, что он знает). При этом имея гораздо большую ответственность и меньшую зарплату, разве нет? А ведь многие "безопасники" попадают совсем в бумажную поебень.
То есть получается, чтобы достичь успеха в иб надо быть гораздо более талантливым и трудолюбивым, нежели в проганье.
>>570882
#55 #570882
>>570872

>Как я понимаю, безопасник должен знать гораздо больше прогромизда


Ареал знаний другой.
Программист на Джаве, например, может знать, минимум, еще 3 фреймворка, помимо самой джавы.
#56 #570887
>>570210

>Если ты идешь в данную профессию и тобой в первую очередь движет бабло, то тебе не нужно ни туда, ни туда - потеряешь нервы и, самое ценное, время.


Эх, год назад когда думал, куда поступить мне говорили абсолютно другое
>>570890
#57 #570890
>>570887
Пошел на безопасность и пожалел?
>>570895
#58 #570895
>>570890
пока нет, дискретка и основы крипты нравятся то, но как-то перспективы все более туманны полагаю, скачусь в прогера, или не стоит?
>>570896
#59 #570896
>>570895
Повторюсь, делай то, что интересно.
В универе все равно ничему годному скорее всего не научат (если ты не в топ-вузе), так что в свободное время занимайся тем, что интересно. Но диплом скорее всего у тебя будет с уклоном в безопасность, так что к 3му курсу, если дотянешь, уже неплохо бы иметь представление о грядущей теме.

Судя по тому, что говорят аноны, да, прогером устроиться шансов больше, нежели безопасником. Хотя, может, тебя заинтересует гос.сектор
>>570899
#60 #570899
>>570896
ну может топ, может не топ но один из основных в дс
а безопасником в банки и подобное как? не в гос секторе
#61 #570915
>>570806
Был на phdays, это постановка.
>>570917
#62 #570917
>>570915
Подробности?
Школьника не было и это все обман, чтоб набрать классы?
>>570928
18 Кб, 212x410
#63 #570928
>>570917
Этим школьником был альберт энштейн.
#64 #571054
>>570677
Спасибо большое, анон
>>571066>>571067
#65 #571066
>>571054
Еще у Юрова годные книги по ассемблеру. Там и практикум и теория, две книги всего.
#66 #571067
>>571054
С книги по хакингу лучше не начинай, ибо хер да нихера поймешь там
>>571215
#67 #571124
Что скажите про программку "Стахановец"? Стоит накатывать? Реквестирую ещё анальных зондов в целях обеспечения безопасности, конечно же.
>>571179
#68 #571179
>>571124
Хуита этот стакановец.
В топку эти шпиёнские тулзы. Они помогут что-нибудь предотвратить, если только грамотный опер будет их постоянно мониторить
#69 #571215
>>571067
Почему, я вроде открыл заглавие, начинается с "Что такое программирование", циклы описываются, маллоки всякие. Я отучился 1 курс, изучал си 2 семестра, регулярные лабы, написал архиватор Хаффмана. Все равно не пойму ничерта?
>>571858
#70 #571464
Где-то есть запись трансляций с phdays?
>>571577
#71 #571577
>>571464
Через ~ месяц жди
>>571669>>572146
#72 #571669
>>571577
А за прошлый год имеется?
>>571748
#73 #571748
>>571669
Уже нашёл, простите ленивого разъебая
>>571843
#74 #571843
>>571748
Как раз скоротаешь время в ожидании новых, там > 16 часов лекций
#75 #571858
>>571215
Попробуй лучше. Она довольно простым языком написана
>>572291
#76 #572146
>>571577
http://www.phdays.ru/broadcast/ - религия не позволяет открыть сайт?
>>573516
#77 #572291
>>571858
Спасибо
#78 #573040
>>566808
анан, у меня такая же проблема. очень хочу, но порог вхождения получается высокий. можем вместе попытаться разобраться.
напиши мне в скупе - AT01001001001110
>>573545>>573559
#79 #573516
>>572146

>http


>форум по ИБэ



Яяясно.
#80 #573545
>>573040
А как именно будем разбираться? Есть еще какие варианты для связи? может, фейкопашка?
>>573634
#81 #573559
>>573040
http://kmb.ufoctf.ru/ - не благодари

From PT
368 Кб, 779x869
#82 #573576
Что скажете? Зарплата для моего города хорошая, но есть подозрение, что работа не самая интересная.
#83 #573627
>>573576
Скукота и рутина, но можно подшабашить на всяких юр. лицах, дбошечки и прочие, потом сэмплить токены и выводить миллиончики, лел
#84 #573634
>>573545
как - у меня есть пару идей.
пашка - http://vk.com/holy_masha
>>573639
#85 #573639
>>573634
написал тебе
#86 #574471
>>573576
Если ты криптограф - то пробуй.
#87 #577158
Безопасник-куны, как бы ловили и документировали хакера или кардера?

Не какого-то конкретного, а рандомного для отчетности

Как обойти маскировку ип и остальные способы анонимизации?
>>578943
#88 #577985
>>565895
Дзяржы анон, упарывай жопарди задания для начала.
https://hack.me/s/
http://www.enigmagroup.org/
https://www.wechall.net/
https://ringzer0team.com/
>>578116
#89 #578116
>>577985
Спасибо за ссылки. Нам бы ментора...
>>578854>>579222
65 Кб, 604x400
#90 #578854
>>578116
Но зачем? Вся инфа доступна и бесплатна!

Try Harder™
>>578862>>579158
#91 #578862
>>578854
Ну хз,вот я например смотрю веб,нужно тренить его уязвимости,потом еще метасплоит,потом линукс,и как пишут эксплоиты,это много инфы так то
>>580245
#92 #578943
>>577158
С кардерами - берешь дропа вот и палка
С хакирами - ищи эксплоиты или пиши сам.
Например, один посан пару лет назад забацал прогу овнящую комп того, кто к компу по тимвьюеру подключен. Улавливаешь?
Поле непаханное, улыбок тебе.
#93 #579158
>>578854
Ментор сэкономит овердохуя времени. чтобы не заниматься чухней а сразу делать то что надо.
это я так вижу.
по опыту знаю, что когда вкатываешься во что-то не очень знакомое, то на начальном этапе много тратишь время в пустую. это время может сэкономить один разговор с шаряшим человеком. так то.
>>580245
#94 #579159
Анон. Посоветуй что почитать по настройке SIEM систем!
>>579300
#95 #579222
>>578116
Пиздец! Сначала ты спрашиваешь за ссылки где потренить можно (предполагается что тренишься ты сам и уже __умеешь учиться__), а теперь уже ментора подавай. Не надо так!

Алсо по теме менторства, присоединяйся к школьной команде CTF и упарывай с ними. Или создай свою, донную команду. Это не сложно.
#96 #579300
>>579159
Главное сам осознай чего хочешь получить от неё. Сиемка-то какая?
>>579549
#97 #579549
>>579300
Одна малоизвестная. Начальника сказал надо сделать чтобы заебись. А там все такое непонятное.
>>579721
#98 #579721
>>579549
ну

>купил ниссан - ебись с ним сам


могу тебе пару простых тасков подкинуть:
связать СКУД и АД, вычислить активность персонифицированных учёток во время отсутствия на объекте;
связать IP-комп-человек-прикладные системы, вычислить "шаренные" учётки.
#99 #580121
109 Кб, 960x960
#100 #580245
>>578862
Так если веб смотришь, смотри https://www.owasp.org/index.php/Top_10_2013-Top_10
https://www.owasp.org/index.php/Category:OWASP_Testing_Project

Не распыляйся на всякии инструментраий метасплоиты и прочие, сначала определись с направлением, затем рученками делай узвимые приложение и сайтецы, поими какк все устроено и работает...

>>579158
Встречный вопрос, зачем ментору уделять время, в треде давно уже расжеванно, читайте архивач среди строк...

From PT
Ментора им, нубы совсем аху....
#101 #580657
>>580121
как не стоит ИБашить
#102 #582246
>>580121
Что ты творишь, содомит, в голос!
#103 #582537
71 Кб, 762x565
Анон #104 #585057
Анончики, мне больше не у кого спросить, и думаю, лучше всего написать сюда.
Я ещё совсем нюфаня, мамкин ананимус, и недавно перекатился в Linux (Mint). Установил Тор, все работает, збс. Только одна проблема, в шиндовсе я мог через видалию настраивать его (в частности разрешать или запрещать серверный трафик), а сейчас в пакете для линукса я не нашел видалию, и все настройки доступны только в самом браузере в панеле. Но самое главное среди этих настроек нет настроек обмена (только подключение к сети), как в видалии, и соответственно я не знаю, используется ли моя пека как выходная нода или нет, а мне это как бы важно.
Так вот собственно вопрос, как этот обмен в линуксе настроить или может быть можно догрузить видалию?
>>585105
#105 #585105
>>585057
Тебе бы в /crypt по хорошему
>>585120
#106 #585120
>>585105
О точно, спасибо
#107 #585744
Вопрос к пентестерам.

По какому плану проводится анализ защищенности веб-приложения? Есть какой-то набор действий/методология? Или все сводится к ctf-моду?
>>585820
#108 #585820
>>585744
Есть белый\серый\черный аудит. В зависимости от того, что открыли для тебя разрабы в веб приложении. Если и правда вопрос к пенетраторам, то видимо ты имеешь ввиду аудит в черную. В таком случае: тычки палкой в небо, разведка, потуги со всяким фуззингом морды веб прилы и если повезет, нахождение чего-нить. Почти цтф мод.
#109 #585901
>>585820
А что подразумевается под белым\серым?
>>585960
#110 #585929
Кто-то хотел пилить faq. Или уже нет?
>>586735
#111 #585959
>>585820
Интересно именно в рамках черного ящика. Допустим, клиент дал domain.com и сказал - давайте-ка по максимуму разнесите мне его.
Наверняка есть хоть какой-то приближенный набор действий, а-ля, провели разведку, что за веб-сервер, яп итд, потом прогнали акунетикс, потом разобрали его отчет на фолзы, потом уже руками начали трясти функционал.
Хочется какой-нить подробный ответ по алгоритму :3
#112 #585960
>>585901
Белый - есть исходники.
Серый - есть привилегии в системе.
#113 #585981
>>585820

А если пентестеру дали цель,а он на ней нечего не нашел?или такого не может быть и он просто плохо искал?
>>586307
#114 #586307
>>585981
Сказать "плохо искал" можно только в том случае, если он ничего не нашел в то время как параллельная группа пентестеров, желательно из другой конторы, нашла что - то. Гольцев писал на эту тему в хакере. Анон, лови ссылку https://xakep.ru/2016/02/26/no-guarantee/
17 Кб, 570x800
#115 #586475
>>585820
Вообще для пентестера важна база и основа, я считаю что данные метологий идут из QA (от англ. quality assurance) — обеспечение качества; для SQA (от англ. software quality assurance) см. Тестирование программного обеспечения. Вообще рекомендую почитать The Art of Software -Testinghttp://eu.wiley.com/WileyCDA/WileyTitle/productCd-1118031962.html , книга написана в 70-х годах, но актуальности не потеряла, а вообще есть отличный Тестирование программного обеспечения. Базовый курс - http://svyatoslav.biz/software_testing_book/ . В данном курсе очень много полезной информаций, например в главе 2.3.4. Классификация по принадлежности к тестированию по ме-
тоду белого и чёрного ящиков, найдешь ответы по действиям и методологий тестирования!
#116 #586652
Анон, через месяц получаю диплом по "Организация и технjлология защиты информации".
Как найти работу? Калининград
#117 #586735
>>585929
Пилю жи.

Мимо_оп
>>586788>>586825
#118 #586788
>>586735
Выкатывай альфа версию, оценим или что подправим
#119 #586825
>>586735
Может гуглдок или пастебин запилишь?
Я бы поучаствовал.
>>586836
#120 #586836
>>586825
Удваиваю, это избавило бы от многих одинаковых вопросов в этом треде.
#121 #586841
А что насчет CEH/OSCP/Pentestit(lol) курсов?
Нужно мнение пентестеров и очевидцев.
#122 #587470
>>586841
OSCP - только хардкор, остальное можно не рассматривать!
#123 #587572
Сап посоны. Кто что слышал по рынку отрыжки иб в виде idm решений?
#124 #587824
>>586841
Анон, эти курсы тебя ничего не дадут если ты сам не хочешь заниматься пентестом или у тебя на работе нету таких задач. Да ты сходишь тебе расскажут очевидные вещи сделаете несколько кейсов и всё. Ты выйдешь с какими-то навыками, но без практики ты это забудешь через полчаса.
Нет искреннего желания или нету задач - ничего у тебя не выйдет. Ты только себя изнасилуешь.
Но. Если ты так уж этого хочешь, то насилуй себя правильно попробуй OSCP. Освой базу сам и попробуй.
>>587871
620 Кб, 518x800
#125 #587854
>>586841
двачую OSCP. Pentestit нинужны, потому что они оверпрайс за средний уровень подготовки и судя по программам там по верхам поскребли. СЕН тоже в топку, там ваще ниочем.

Но! Анон, я сразу предостерегу тебя, эти серты нужны только зарубежом, в ру они не котируются или котируются избранными компаниями. В ру зачастую нужна профильная вышка, знания и опыт а не серты... Серт как подтверждение знаний как-то не работает в рашке.
>>596709
#126 #587871
>>587824
Проблема как раз что курсы ничего не дают, они лишь направляют на нужный вектор, но мне кажется оно того не стоит за такие то суммы.
Вся проблема составить план для обучения. С чего начать и куда двигаться. Вот открываю в список заданий ctf, а там просто из разных направлений(если можно так сказать) задания.
Уважаемый анон, не накидаете план обучения? Сколько бьюсь, нахватал разной инфы по кусочкам, а задания решить не могу даже самые простые. Так как не знаю в какую сторону смотреть. А если это еще и в фак добавить, то тред вообще платиновый будет.
#127 #587879
>>587871
Ну я так понимаю подтягиваешь теорию,решаешь например заданияна root me,паралельно изучаешь гайд от OWASP,а потом пробуешь силы на сайтах где есть программа bug bountyили на рандомных
49 Кб, 600x600
#128 #587888
>>587871

>> Вся проблема составить план для обучения.


Так возьми и сука сделай! Я в рот топтал такие вопросы. Что ты за анон такой. Пойми, за тебя никто не будет пахать, пока сам не попашешь. Берешь и делаешь. Сначала будет сложно, потом проще. Хочешь найти учителя, пиздуй в вузик.
>>587966
#129 #587966
>>587888
Там не учат нихуя, к сожалению. Что плохого в том чтобы иметь ментора?
>>588309>>588480
#130 #588309
>>587966
Вон дсеки стажировку открывали. Хули к ним не пошел? Там себе и менторов найденшь
#131 #588480
>>587966

>> Там не учат нихуя, к сожалению.


Поддвачну, но чему-то все же учат. Просто ты не видишь применения этому. Подчастую его и нет, этого примененияв текущих реалиях, но если увидишь его, поймешь зачем тебе это втирают и станет проще учиться. Появится цель что ли.

>> Что плохого в том чтобы иметь ментора?


Плохого нет ничего, просто ты никому не нужен :с
#132 #589204
>>587871
Внимание! Лайфхак!
Зайди на hh.ru или где ты так живёшь. Найди вакансии которые тебе нравятся и посмотри требования.
Далее или выбирай отдельные направление и ищи корреляцию в требованиях или в целом по ИБ выдели требования которые есть в большинстве вакансий.
Освой хотя бы принципы и разберись в терминологии что бы тебя не считали лахом. Потом попробуй что-нибудь сам на домашней пеке. Например настройку ОС, антивирь, файервол. С большего тебе хватит оперсорс решений и триал версий. Методики сам ищи или спроси тут.
Всё если ты разберёшься ты будешь круче чем 80% окружающих тебя спецов.
Далее если ты работаешь уже попробуй разобраться в своей системе что к чему. Что-нибудь там попробуй. Захекай свою фирму. лал.
И конечно же мониторь вакансии там где ты живёшь. Старайся попасть в самое лучшее место с точки зрения серьёзности ИБ. Поработай за еду, научись, а потом сваливай в более лучшее.
>>589215>>698472
#133 #589215
>>589204
Там обычно пишут слишком общие слова, что в резюме, что в вакансиях.
И ещё: имеет смысл смотреть в сторону первого и второго ДС, потому как в остальных городах почти все выкладываемые в открытый доступ вакансии связаны с бумажной безопасностью.
#134 #589543
>>589215
А интересует как раз техническая
7 Кб, 243x207
#135 #589742
>>561712 (OP)

Думаю задать вопрос в ИТ треде, но если здесь не взлетит, задам тут.
Дело собственно касается курсов по повышению квалификации в области ЗИ. Гуглил-хуюглил, находил много чего, по просто ебанутейшим ценам которые мне не доступны на данный момент. Да, можно самому заботать часть инфы но всё таки корка о прохождении курсов имеет больший вес чем пиздабольство перед HR-менеджером.

По-этому хочу спросить у вас - Какие курсы вы проходили по ЗИ и еже с ними(интересует больше сетевая тема, нежели всякие тех. примочки для защиты помещений - ЛВС, пентестинг, серверные системы, cisco и т.п.)?
Можете ли посоветовать какие-то проверенные кампании которые преподают эти курсы?

пикрандом
#136 #589781
Что за Академия имеется ввиду в шапке? Академия ФСБ?
>>589840>>589864
#137 #589839
>>589215
тебе надо скилы
20 слайд
http://www.slideshare.net/lukatsky/soc-62511226
именно скилы, а не какие-то сцаные курсы типа CEH и прочих
>>602590
#138 #589840
>>589781
Она самая
#139 #589864
>>589781
А реально ли поступить на ИСКИ, если сдаю не физику, а информатику? На сайте инфы не нашел по этому поводу
#140 #589868
>>589864
ИКСИ*
#141 #590118
>>589864
Возьми Да позвони
#142 #590161
>>589864
Ты либо сейчас окончил 10-й класс, либо должен был медкомиссию проходить еще пару месяцев назад.
#144 #593239
В первом треде была ссылка на архив с книжками на яндекс диске, но сейчас она протухла. У кого-нибудь сохранился этот архив?
>>593530>>598292
#145 #593530
>>593239
Если собиратель даст добро, поделюсь актуальной.
>>593764>>593924
#146 #593764
>>593530
А причины не одобрения?
>>594300
#147 #593924
>>593530
Даю добро.
мимо собиратель
#148 #594300
>>593764
Перезалью сегодня-завтра
>>595130
#149 #595130
>>594300
Ждем
>>598292
#150 #596709
>>587854
А что про ECSA скажешь? Если я, скажем, куплю курс на торрентах и буду задрачивать его ради знаний, при этом не сдавая экзамена на сертификат.
>>607964
10 Кб, 500x324
#151 #597420
Нюфаг в треде. Посните за IDLE сканирование, откуда nmap и прочие вундервафли берут зомби комп? Получается у них есть свои базы заражённых пк? (Может эти пк принадлежат их пользователям и каждый юзер сам того не зная может быть зомби?)
>>599045
#152 #598292
>>595130
>>593239

Надеюсь это тот архив

https://yadi.sk/d/Hv2h1qMGsMVbQ
>>598308>>598406
#153 #598308
>>598292
Прошлый архив был в два раза меньше, по-моему.
>>598425
#154 #598367
А статьи Криса Касперски еще актуальны для реверса?
#155 #598406
>>598292
Благодарю, хорошая подборка. Но у меня есть, что к ней добавить.

Ещё неплохо бы собрать в одном месте ссылки на полезные статьи и сайты как на английском, так и на руском языке.
>>598420>>598597
#156 #598420
>>598406
*русском
#157 #598425
>>598308
Время идёт, архив подрастает
>>598522
#159 #598597
>>598406
добавляй, буду признателен
>>608113
#160 #598965
>>598522

>http://readmanuals.github.io/


у кого есть возможность, залейте куда нибудь еще, хотя бы временно, оттуда не качает толком ничего
>>600698>>608136
#161 #599045
>>597420
Тролль чтоле?
Чего тебе в разделе idle scan официального мана инфы мало?
#162 #600698
>>598965
Даже не всё а 5 папок
#163 #602590
>>589839

>Лукацкий

>>606169
Dmitriy #164 #602591
>>561712 (OP)

>kali господ


pentoo забыли, тред не легитимен.
Сажи петушиному треду.
http://www.pentoo.ch/
#165 #603046
Поступает кто в итмо на вечерку в этом году?
>>603216>>660362
#166 #603216
>>603046
Только в мифи
#167 #603574
Что нужно знать и какие инструменты выгоднее использовать(одним склмапом, выкачивающим лежалые БД сыт не будешь, полагаю) для нелегальной монетизации данной сферы, господа пентестеры?
83 Кб, 900x600
#168 #606169
#169 #607701
Как ворваться в аудит ИБ с нуля?
>>607800
#170 #607800
>>607701
Меня везде отправляли изучать owasp попутно решая задачки на root-me
Задачки интересные кстати местами, но почти в каждой лезу в подсказки, так как не понимаю куда копать
>>607813
#171 #607813
>>607800
Добавлю, то что скачал курс пентестит. Он дает общее представление об уязвимостях, не более. Если верить из рекламе то нужно лишь найти себе нечто похожее на лабу с теорией+ задания. Тут один орал, что берешь и делаешь...оно понятно, но это порой получается что ищешь подсказку, а находит ответ, что ну ни разу не интересно так как не сам до этого дошел.
>>608735
#172 #607964
>>596709
Повторю вопрос про ECSA. А ещё не были упомянуты CCNA/CCNP security.
56 Кб, 417x575
#173 #608113
>>598597
КНИГИ
Поляков - Безопасность Oracle глазами аудитора: нападение и защита
Paul Wright - Protecting Oracle Database 12c
O'Connor - Violent Python
Seitz - Gray Hat Python
Гифт Джонс - Python в системном администрировании
Василенко О. Н. - Теоретико-числовые алгоритмы в криптографии

ССЫЛКИ
Стандарты:
http://www.pentest-standard.org/index.php/Main_Page
https://www.owasp.org/index.php/Main_Page
https://www.pcisecuritystandards.org/
http://www.cbr.ru/credit/gubzi_docs/st-10-14.pdf
http://www.27000.org/

CTF и прочие хак-тренажёры:
https://ctftime.org/
https://xakep.ru/2015/04/17/exploit-exercises/
https://habrahabr.ru/company/pentestit/blog/261569/
https://stackoff.ru/resursy-dlya-tex-u-kogo-cheshutsya-ruki-i-mozg/
https://github.com/ctfs - райтапы(разбор заданий)

Конференции:
https://defcon.org/
http://blackhat.com/
http://www.phdays.ru/
http://zeronights.org/
https://csaw.engineering.nyu.edu/
http://conference.hitb.org/
http://nullcon.net/website/
http://hack.lu/
http://www.codegate.org/

Блоги:
http://shell-storm.org/ - есть райтапы для CTF и база шеллкодов под разные архитектуры
http://expdev-kiuhnm.rhcloud.com/
http://passing-the-hash.blogspot.ru/
http://raz0r.name/
https://cyberoperations.wordpress.com/
https://www.corelan.be/

Сайты:
http://www.cvedetails.com/
https://www.offensive-security.com/
https://www.exploit-db.com/
http://www.vulnerability-lab.com/

https://xakep.ru/
http://www.securitylab.ru/
https://securelist.ru/ - осторожно, присутствует реклама продуктов лаборатории Касперского
https://forum.antichat.ru/ - в основном ценность имеют старые статьи
https://rdot.org/ - отпочковался от античата, вроде подаёт признаки жизни
https://habrahabr.ru/hub/infosecurity/ - для дополнительного чтения

Интервью:
http://blogerator.ru/page/izvestnyj-programmist-pokonchil-zhizn-samoubijstvom-aaron-shvarc-aaron-swartz-prichina-smerti-podrobnosti-detali-pochemu - несколько видео внутри(Аарон Шварц)
http://blogerator.ru/page/evangelie-ot-myshhha-kris-kasperski-intervju-1 - Крис Касперски
http://blogerator.ru/page/edrian-lamo-hakerskaja-teorija-schastja-intervju - Эдриан Ламо
http://echo.msk.ru/programs/arsenal/1691688-echo/ - Алексей Марков(президент Эшелона)

Курсы:
https://academy.yandex.ru/events/system_administration/kit_2014/
http://ocw.mit.edu/courses/electrical-engineering-and-computer-science/

Интернет вещей:
https://habrahabr.ru/company/intel/blog/187706/ - просто хотел показать, что есть такая операционка. Взлетит или нет - вопрос времени.
https://securelist.ru/analysis/obzor/22001/internet-veshhej-kak-ya-xaknul-svoj-dom/
https://habrahabr.ru/company/pt/blog/275853/
https://securelist.ru/analysis/obzor/27244/uchimsya-zhit-v-internete-veshhej/

Анонимность, анти-анонимность и бэкдоры:
https://forum.antichat.ru/threads/5093/
https://habrahabr.ru/post/191448/
https://habrahabr.ru/post/190396/
https://xakep.ru/2013/10/03/mozhno-li-doveryat-vpn-setyam-svoi-sekrety/
http://javascript.ru/unsorted/id
https://xakep.ru/2015/01/30/user-web-tracking-howto/
https://xakep.ru/2007/12/05/41412/

https://habrahabr.ru/company/neuronspace/blog/264235/
https://habrahabr.ru/company/pt/blog/191384/

http://www.securitylab.ru/analytics/482547.php
http://www.securitylab.ru/analytics/432914.php
http://www.securitylab.ru/contest/437841.php
http://www.securitylab.ru/contest/438339.php
https://xakep.ru/2011/12/26/58104/

https://xakep.ru/2011/03/29/55194/
https://habrahabr.ru/company/neuronspace/blog/254671/

Google hacking:
https://freehacks.ru/showthread.php?t=2428
https://habrahabr.ru/post/283210/

Прочее:
https://learnxinyminutes.com/ - быстрое ознакомление с языком программирования
https://adsecurity.org/
https://securelist.ru/analysis/obzor/27338/russkoyazychnaya-finansovaya-kiberprestupnost-kak-eto-rabotaet/
https://securelist.ru/analysis/obzor/25509/kak-pryachut-eksplojt-paki-vo-flash-obekte/
https://habrahabr.ru/post/134638/ - о возможности проникновения во внутреннюю сеть через роутер
https://habrahabr.ru/company/eset/blog/303086/ - Control-flow Enforcement Technology
http://xakep-archive.ru/xa/118/080/1.htm - TLS(Thread Local Storage)
https://habrahabr.ru/company/mailru/blog/228681/ - вирусы
https://xakep.ru/2008/07/29/44663/ - System Management Mode
https://xakep.ru/2010/05/04/51978/ - System Management Mode
https://xakep.ru/2015/02/24/hack-admin-rules-linux/ - повышение привилегий в Linux
https://xakep.ru/2014/12/24/hack-admin-rules/ - повышение привилегий в Windows
https://forum.antichat.ru/threads/119047/ - Быстрый Blind SQL Injection
https://habrahabr.ru/post/122445/ - SSH

Мог что-то упустить(в первую очередь - ссылки на англоязычные ресурсы), дополняйте.
56 Кб, 417x575
#173 #608113
>>598597
КНИГИ
Поляков - Безопасность Oracle глазами аудитора: нападение и защита
Paul Wright - Protecting Oracle Database 12c
O'Connor - Violent Python
Seitz - Gray Hat Python
Гифт Джонс - Python в системном администрировании
Василенко О. Н. - Теоретико-числовые алгоритмы в криптографии

ССЫЛКИ
Стандарты:
http://www.pentest-standard.org/index.php/Main_Page
https://www.owasp.org/index.php/Main_Page
https://www.pcisecuritystandards.org/
http://www.cbr.ru/credit/gubzi_docs/st-10-14.pdf
http://www.27000.org/

CTF и прочие хак-тренажёры:
https://ctftime.org/
https://xakep.ru/2015/04/17/exploit-exercises/
https://habrahabr.ru/company/pentestit/blog/261569/
https://stackoff.ru/resursy-dlya-tex-u-kogo-cheshutsya-ruki-i-mozg/
https://github.com/ctfs - райтапы(разбор заданий)

Конференции:
https://defcon.org/
http://blackhat.com/
http://www.phdays.ru/
http://zeronights.org/
https://csaw.engineering.nyu.edu/
http://conference.hitb.org/
http://nullcon.net/website/
http://hack.lu/
http://www.codegate.org/

Блоги:
http://shell-storm.org/ - есть райтапы для CTF и база шеллкодов под разные архитектуры
http://expdev-kiuhnm.rhcloud.com/
http://passing-the-hash.blogspot.ru/
http://raz0r.name/
https://cyberoperations.wordpress.com/
https://www.corelan.be/

Сайты:
http://www.cvedetails.com/
https://www.offensive-security.com/
https://www.exploit-db.com/
http://www.vulnerability-lab.com/

https://xakep.ru/
http://www.securitylab.ru/
https://securelist.ru/ - осторожно, присутствует реклама продуктов лаборатории Касперского
https://forum.antichat.ru/ - в основном ценность имеют старые статьи
https://rdot.org/ - отпочковался от античата, вроде подаёт признаки жизни
https://habrahabr.ru/hub/infosecurity/ - для дополнительного чтения

Интервью:
http://blogerator.ru/page/izvestnyj-programmist-pokonchil-zhizn-samoubijstvom-aaron-shvarc-aaron-swartz-prichina-smerti-podrobnosti-detali-pochemu - несколько видео внутри(Аарон Шварц)
http://blogerator.ru/page/evangelie-ot-myshhha-kris-kasperski-intervju-1 - Крис Касперски
http://blogerator.ru/page/edrian-lamo-hakerskaja-teorija-schastja-intervju - Эдриан Ламо
http://echo.msk.ru/programs/arsenal/1691688-echo/ - Алексей Марков(президент Эшелона)

Курсы:
https://academy.yandex.ru/events/system_administration/kit_2014/
http://ocw.mit.edu/courses/electrical-engineering-and-computer-science/

Интернет вещей:
https://habrahabr.ru/company/intel/blog/187706/ - просто хотел показать, что есть такая операционка. Взлетит или нет - вопрос времени.
https://securelist.ru/analysis/obzor/22001/internet-veshhej-kak-ya-xaknul-svoj-dom/
https://habrahabr.ru/company/pt/blog/275853/
https://securelist.ru/analysis/obzor/27244/uchimsya-zhit-v-internete-veshhej/

Анонимность, анти-анонимность и бэкдоры:
https://forum.antichat.ru/threads/5093/
https://habrahabr.ru/post/191448/
https://habrahabr.ru/post/190396/
https://xakep.ru/2013/10/03/mozhno-li-doveryat-vpn-setyam-svoi-sekrety/
http://javascript.ru/unsorted/id
https://xakep.ru/2015/01/30/user-web-tracking-howto/
https://xakep.ru/2007/12/05/41412/

https://habrahabr.ru/company/neuronspace/blog/264235/
https://habrahabr.ru/company/pt/blog/191384/

http://www.securitylab.ru/analytics/482547.php
http://www.securitylab.ru/analytics/432914.php
http://www.securitylab.ru/contest/437841.php
http://www.securitylab.ru/contest/438339.php
https://xakep.ru/2011/12/26/58104/

https://xakep.ru/2011/03/29/55194/
https://habrahabr.ru/company/neuronspace/blog/254671/

Google hacking:
https://freehacks.ru/showthread.php?t=2428
https://habrahabr.ru/post/283210/

Прочее:
https://learnxinyminutes.com/ - быстрое ознакомление с языком программирования
https://adsecurity.org/
https://securelist.ru/analysis/obzor/27338/russkoyazychnaya-finansovaya-kiberprestupnost-kak-eto-rabotaet/
https://securelist.ru/analysis/obzor/25509/kak-pryachut-eksplojt-paki-vo-flash-obekte/
https://habrahabr.ru/post/134638/ - о возможности проникновения во внутреннюю сеть через роутер
https://habrahabr.ru/company/eset/blog/303086/ - Control-flow Enforcement Technology
http://xakep-archive.ru/xa/118/080/1.htm - TLS(Thread Local Storage)
https://habrahabr.ru/company/mailru/blog/228681/ - вирусы
https://xakep.ru/2008/07/29/44663/ - System Management Mode
https://xakep.ru/2010/05/04/51978/ - System Management Mode
https://xakep.ru/2015/02/24/hack-admin-rules-linux/ - повышение привилегий в Linux
https://xakep.ru/2014/12/24/hack-admin-rules/ - повышение привилегий в Windows
https://forum.antichat.ru/threads/119047/ - Быстрый Blind SQL Injection
https://habrahabr.ru/post/122445/ - SSH

Мог что-то упустить(в первую очередь - ссылки на англоязычные ресурсы), дополняйте.
#174 #608131
>>608113
Красота, не ожидал такого объема, благодарю
#175 #608136
>>598965
бампану, кто возьмется, такой добрый скажу какие папки небходимы
#176 #608138
>>608113
Охуеть, большое спасибо. Тонна нефти тебе
#177 #608139
>>608113
Ещё один курс забыл
https://www.youtube.com/playlist?list=PLrCZzMib1e9qiiSWgZ6pI5HiQzFc4hhdo

По поводу будущего гайда: реквестирую хотя бы пару слов про работу в сфере ИБ по разным направлениям: пентест, антивирусные лаборатории(вроде что-то уже писалось в прошлом треде), персональные данные, генерация ключей в УЦ, ИБшник в не it-конторе(думаю, там может попасться как возня с макулатурой, так и какие-нибудь IPS, SIEM), служба в силовых структурах, банки, etc.
И ещё - есть ли практическая(не бумажная) безопасность за пределами ДС1 и ДС2?
#178 #608141
>>608139

>По поводу будущего гайда: реквестирую хотя бы пару слов про работу в сфере ИБ по разным направлениям: пентест, антивирусные лаборатории(вроде что-то уже писалось в прошлом треде), персональные данные, генерация ключей в УЦ, ИБшник в не it-конторе(думаю, там может попасться как возня с макулатурой, так и какие-нибудь IPS, SIEM), служба в силовых структурах, банки, etc.



Удвою.
Еще немного и будет годова исчерпывающая шапка, не будут плодиться одни и те же вопросы. За одно и может тонуть не будет постоянно.
#179 #608149
>>608139

>И ещё - есть ли практическая(не бумажная) безопасность за пределами ДС1 и ДС2?



Мне кажется, она может быть где угодно, зависит от того, какие у тебя в городе организации и что ты можешь им предложить
#181 #608740
>>608139
https://www.youtube.com/playlist?list=PLsnQYZlxck4YJiJNyhW8mDyV7e39zA5nw
видосы по безопасности от Вектора
>>610531
#182 #610239
>>561712 (OP)
Анон, реверс инженегрин относится к ИБ?
#183 #610531
>>608740
Концентрация реально полезной информации минимальна
>>610740
#184 #610550
Шарящий анон, объясни, в чём различия между этими факами:
1)информационно-аналитические системы безопасности
2)информационная безопасность телекоммуникационных систем
3)информационная безопасность автоматизированных систем
4)компьютерная безопасность
#185 #610740
>>610531
а то
зато в 300 раз выше чем везде
>>611070>>611876
#186 #611070
>>610740

> зато в 300 раз выше чем везде


Ты просто не имеешь искать.
Смотрел я вебинары этого вектора. Особенно доставляют всякие 1,5 часовые записи.
30 минут ответов на банальные вопросы, порой повторяющиеся из записи в запись.
10 минут по теме (вокруг да около)
30 минут ответы на вопросы и болтология
#187 #611876
#188 #612038
Антохи, можно ли отучиться на ит-безопасника и устроиться работать в силовые структуры, пусть даже и не в какое-нибудь супер кгб а просто в мвд? родственник в органах имеется
Я просто давно мечтал работать в органах правопорядка и люблю компы, умею прогать, вот это все. На 28-ми летнего будут смотреть как на дибила?
>>612382>>616435
#189 #612311
Кто что про РУДН может сказать? Именно про информационную безопасность.
24 Кб, 265x265
#190 #612382
>>612038
Майоров и их лизолюбов здесь не любят. Уходи
>>612440
#191 #612440
>>612382
Лол, какой из меня майор, я вообще нищий просравший все на свете хуй, недоговноинженер, который раздумывает над стоит ли ему воплощать свои юношеские мечты.
Так как насчет работы в органах после обучения на факультете иб?
>>616435
#192 #612467
>>561712 (OP)
21 год могу писать на с++ хелло ворлды. Можно на бешопасноть поступить еще ?
>>612470
#193 #612470
>>612467
Нет. Поезд ушел когда тебе было 19
#194 #613586
>>608113

Братюнь! Дай я тебя расцелую!
#195 #616435
Позвонил в местный ВУЗ в котором есть кафедра ИБ, сказали что с этого года отменили вечернее образование по этой профессии, только дневное. Заочного тоже нет. А дневное я тупо не вытяну по деньгам ибо уже один раз отучился.
Обидно конечно, хоть плачь.
Удачи вам антохи, классная у вас работа.
>>612038 >>612440 кун
>>616468
#196 #616468
>>616435
Езжай в дс или дс2, в мифи вообще вечернее стоит 60к в год
>>616721
#197 #616721
>>616468
Эх, антоха, я ж не сын миллионера чтобы по дс рассекать, были бы деньги понятно бы уехал. Да и кризис этот ебучий, даже хату не могу сдать в своей хохлоперди.
В том вузе в котором есть кафедра иб мне сказали "зав кафедры категорически против вечернего и заочного, мол, это не учеба", я с ней отчасти согласен, но что делать тому у кого нет возможности учиться на дневном. Буду надеяться что в следующем году разрешат вечернее.
>>617387>>617474
#198 #617387
>>616721
я с расчетом что ты туда работать и учиться паоедешь
#199 #617474
>>616721
Ну в ДС/ДС2 и заработаешь на съем хаты в конце концов, совмещая с вечерним/заочным обучением ИБ
71 Кб, 500x750
#200 #620606
>>573576

Если к администрированию и обеспечению безопасности самого ПАКа УЦ будешь допущен, то не так уж и рутинно это все. В будущем пригодится как хороший пример защищенной системы, если все делать как положено. А с нашими законодателями скучно долго не бывает.
Кто уже перекатился под минсвязь?
#201 #620607
С пятого захода только нашел тред - уже испугался, что потерли, лол.
50 Кб, 347x527
#202 #620619
>>580121
http://www.farpost.ru/vladivostok/job/resume/sistemnyj-administrator-21319072.html

>С января 2008 по февраль 2010


>Администрирование ЛВС (50 рабочих станций, 4 сервера Windows 2000/2003/XP AD, FreeBSD 5.3)


http://www.farpost.ru/vladivostok/job/resume/sistemnyj-administrator-39448048.html

>С сентября 2007 по октябрь 2009


>Администрирование серверов уровня предприятия (Intel; Linux, FreeBSD, Win2003EE – 4 сервера, 160 раб



А также почему-то лишился диплома по специальности. В остальном seems legit.
#203 #620643
Ребят, какие вузы в Питере топовые по ИБ?
>>620893
#204 #620841
Понимаю что вопрос не по теме.
Но существует ли психологическая безопасность? Сталкивался кто-нибудь с этим?
>>620871>>623695
#205 #620871
>>620841
Существует, сталкивались.
Психологическая диагностика сотрудников, прогнозирование поведения и межличностных отношений, полиграф, профайлинг, оперативная психология и методики влияния - это самое ходовое.
Вообще там здоровый такой пласт информации, делиться им не любят и не хотят.
>>620901>>621963
#206 #620893
>>620643
ИТМО, Политех, Лэти
>>621642
#207 #620901
>>620871
А почему?
Литературы не посоветуете? Интересное направление.
>>620954
#208 #620954
>>620901
Оставь свои контакты, email. Что-нибудь найдется.
Не распространяются потому, что психология человека принципиально не меняется, и методики, работавшие 50 лет назад, живы и сейчас, при попадании в массы неизвестно, кем и как это будет применяться. У специалистов в этой теме и так проблем хватает. С такими подружиться не получилось, но пообщался неплохо и контакт теплый.
#209 #620955
И мне кидайте.
#210 #620981
>>620954
fakepocht4\;aseANUSUxmgmailPUNCTUMco#J m
Возможно, полезное для жизни познание этого направления.
#211 #620992
>>620954

>>что психология человека принципиально не меняется, и методики, работавшие 50 лет назад


Чушь.
>>621141
#212 #621141
>>620992
ну ты хотя бы обоснуй как-то, пример красочный приведи, так ведь совсем не интересно
>>621157
#213 #621157
>>621141
А чего мне обосновывать? Ты явно не имеешь психолухного образования.
50 лет назад методики. Аха.
>>621172
#214 #621172
>>621157
ребята не стоит вскрывать эту тему
#215 #621402
Вопросы от тольковкатившегося.

Итак стоит вполне логичная задача:
Скачать Kali Linux. Обновить до последней версии. Обновленную сборку запилить на флешку как загрузочную.
Внимание вопрос: как это сделать?

гугл чот нихуя не помог хотя задача вроде как очевидная и должно быть тонна мануалов
>>621779>>622130
#216 #621642
>>620893
А что можете сказать насчет СПбГЭУ?
>>625084
#217 #621779
>>621402
ой иди нахуй школьник
>>622135
#218 #621963
>>620871

Потому что в подавляющем большинстве случаев достаточно совместимости по гороскопу, которую в голове прикидывает hr. Ну а службистов своя атмосфера и методички с грифами, а также оперативная работа по субъекту, потому что никакая психология и даже полиграф не даст стопроцентных гарантий чистоты намерений кандидата.
100 Кб, 900x900
#219 #622130
>>621402
ой, смотрите маленький какир не может в гугл.
>>622135
#220 #622135
>>622130
>>621779

Самое любопытное что гуру потешаются но никаких ссылок сами выдать не могут.
Лал.
>>622267
#221 #622267
>>622135
Как ты байтишь то.Вау
#222 #623462
Последняя лаба пентестита(9) не работает или я идиот, у кторого не работает впн на скачанной ихней же сборке ВМ?
>>623471>>623574
#223 #623471
>>623462
И что у тебя не работает?
>>623553
#224 #623553
>>623471
Понятия не имею, честно. Скриптик подключения к впн говорит ошибка идите в лог, а в логе все хорошо. Ну и сайбер не открывается после добавления в хостст
#225 #623574
>>623462
Ты курсы у них чтоли купил?
>>623644
#226 #623644
>>623574
Причем тут курсы?
#227 #623695
>>620841
Ебать вы тут развели.
#228 #624233
>>620954
Тоже для расширения кругозора хотел почитать.
ekm;@)anANUSopenmailbo'GOxPUNCTUMT{*org
>>624562
#229 #624254
Вкатился. Не знал, что тут есть тред для безопасников.
мимо окончил 1 курс
#230 #624433
>>620954
ИБачую
tratV:PatatANUSprotonma\()ilPUNCTUMc[@eom
#231 #624562
>>624233
>>620954

Проебался. ekamn1uM97ANUSopenmailbo>y5xPUNCTUMoKl*rg
После универа продажником специально работал и удаленил, какой-то социальный скилл прокачал. Потом совсем на удаленку перешел.

Сейчас опять в офис пришлось перекатываться. а я ссусь
Поэтому буду очень благодарен за литературу.
#232 #624615
Присутствуют ли здесь иб-шники, работающие в провайдерах и существуют ли такие вообще?
#233 #624631
>>624615
Работаю в мелком. Нет ИБ, есть ад, содомия и алтарь богов хаоса.
#234 #625084
>>621642
Не слышал о таком, как ФИНЭК, ИНЖЭКОН и ВШЭ может выпускать специалистов по ИБ лел ?
>>625628
#235 #625279
>>624615
Есть, а чо? У нас правда виртуальный оператор связи.
>>625898>>628825
#236 #625628
>>625084
мимопроходивший абитур
В ВШЭ кстати как с направлением КБ? Норм программа или совсем слабо? Готовлюсь к тому, что базу там дадут, а многим вещам придётся обучаться самостоятельно.
На данный момент не знаю в этой сфере ничего практически, кроме примерного понимания того, что меня ждёт в будущем. Базовой логике написания программ на Паскале обучен, лол. Поэтому даже если бы и мог поступить куда-нибудь в МФТИ, этого бы не делал, потому что мне там не место сейчас просто.
Так что прошу просто инфу о направлении в ВШЭ, а не сравнивания её с ультра-топ учебными заведениями.
>>626132
#237 #625898
>>625279
Расскажи про свою работу, про работу своего отдела, и про то, насколько реально туда попасть с улицы.
#238 #625906
Ананасики, расскажите смищные истории как у типичного пролетариата на работе пуканьеры бомбили, когда ограничивали доступ к их любимым сайтикам. Долго они бугуртили?
>>625971
138 Кб, 600x600
#239 #625971
>>625906

Азаза, это нам админы как-то доступ к вконтактику и одноклассникам заблочили всей конторе с какого-то перепугу. Через два дня обратно включили. Коллективное негодование вернуло все на свои места. Зачем упускать такой ценный источник информации из виду, все равно с телефонов будут сидеть.
#240 #626132
>>625628
Очевидно, что никак! лел
#241 #627606
>>624615
Спрашивал про ИБ-шников в одном из провайдеров - сказали, что их работа заключается в бумажках и СОРМ.
#242 #627994
Какой же пентест ебаный потный пиздец.
Сидишь, тыкаешь пальцем в небо, то поковырял, это поковырял, хуй знает, повезет ли на уязвимость в этот раз. Программист выучил свой язык программирования и сидит надрачивает на него, а пентестер? Он должен знать (или суметь за короткий срок освоить) буквально ВСЕ. Я ебу, просто треш.
3 Кб, 200x200
#243 #628325
Вконтакт и без того не славился своей безопасностью, а теперь с новым дизайном вываливает на каждой странице несколько ворнингов, включающих в себя раскрутку стека.
#244 #628825
>>625279

>Расскажи про свою работу, про работу своего отдела,


Стандартная ибе служба.
Из специфики:
большая часть ИС публичные;
раздутый стек технологий;
тяжёлое легаси.
Отдела нет, я один. На надежных пацанов возложены роли, я присматриваю.

>и про то, насколько реально туда попасть с улицы.


Реально. Пару раз приходили люди почти "с улицы" просились в падаваны за бесплатно, я брал. Один сбежал, испугавшись тягот и лишений. Второй полгода постажировался весьма достойно, после работу нашёл, шнырем в уц.

Провайдерской специфики я не знаю особо. Мне в качестве сюрприза оператор связи достался, при найме не говорили.
Узел связи в эксплуатацию сдали, сорма не потребовалось за счет грамотного выбора аплинка. С проектной документацией знакомые помогли, с сдачей помог препод из вуза.
Теперь только напоминаю бухам слать нулевую платежку в фонд ежеквартально. И в конце года шлю отчет о перспективах. Отчет мне знакомый составляет.
>>629161>>630095
#245 #629161
>>628825

> грамотного выбора аплинка



ростелеком?
>>630039
#246 #630039
>>629161
Тип того. Три буквы, ну ты понял.
#247 #630095
>>628825
Работа, я так понял, бумажная в основном?
>>631542
#248 #630131
>>608139

>И ещё - есть ли практическая(не бумажная) безопасность за пределами ДС1 и ДС2?


Даже в Казани нашёл всего 2 вакансии
https://hh.ru/vacancy/17488580
https://hh.ru/vacancy/17488914
В ДС 2 потребность в технарях есть, но не слишком высокая, насколько я понял, причём или в начинающих, или в дохуя опытных с экспертными знаниями сразу в нескольких областях.
#249 #630941
>>610550
Бампану вопрос, тоже интересует
>>633792
sage #250 #631092
Чем глубже я вникаю в тему тем больше верю в ZOG.

Это нормально?
>>631340
sage #251 #631340
>>631092
Таблетки выпей и вникай дальше.
#252 #631542
>>630095
Нет, совсем наоборот. Пилю мониторинг и играюсь с foss'ами всякими. Меры насаждать пытаюсь, осведомленность поднимаю, политбеседы провожу.
Иногда ревью компонентов, тестирование.

Бумажками в крайних случаях занимаюсь, к счастью, никто не знает, что в них быть должно и не требует особо. Минимум обеспечен, а кропать мертворожденные регламенты смысла нет. Поэтому по многим достигнуто соглашение "делаем если только предписание получим"
#253 #633792
>>610550
>>630941
Компьютерная безопасность - упор на практику, то есть хакинг, защита от взлома.
ИБАС - аттестация объектов, бумажная безопасность.
Насчёт остального - хз, скорее всего или бумажки, или "поиск жучков".
>>640043
#254 #634728
В МАМИ с безопасностью как? Стоит вообще туда подавать документы?
>>635339
#255 #635339
>>634728
На слуху у безопасников не варьируется. Если есть возможность иди в нормальный институт. И определись, какой безопасностью тебе хочется заниматься.
#256 #636020
Хочется играть с кем-то в ctf вместе, если кто-то хочет еще, го скооперируемся, анончики.
Мыло для связи: gottfridjx6AinglejingleANUSgmaW1LilPUNCTUM6[|com
#257 #639644
А у нас в стране как дела с форенсикой?Возможно туда вкатиться?
>>640882
#258 #640043
>>633792
Спасибо, анон
#259 #640477
>>561712 (OP)

>Унижаем трукриптодаунов


О, ну хоть кто-то ещё. Отправьте одного в крипт на полставки, плиз.
мимо-проходил
>>610550
Это тебе я отвечал в прошлом треде ещё в ноябре что ли, лол? (Не в прошлом треде ИБ, в прошлом треде на другом ресурсе).
Смотрю, криптографию ты с тех пор отбросил.
>>640773
#260 #640773
>>640477
ДИВАНОН!
>>640913
#261 #640882
>>639644
GroupIB, отдел в ЛК, FSB, oxygen software (mobile devices), passware. Выбирай. Компании и вакансии есть, вкатиться можно, проще, если есть вкаченные знакомые.
134 Кб, 500x375
#262 #640913
>>640773
Ну а хуле, тред ИБ всё-таки.
1014 Кб, 500x269
#263 #644053
В моем городе есть техникум, там есть специальность по ИБ, стоит ли поступать? Это типа как среднее специальное идет. В программировании не шарю, в матеше тоже но есть желание начать изучать, чет мне страшно туда идти, думаю не осилю. Работать хочу каким нибудь сис.админом или чем то таким, нравиться за пк аутировать. Подскажите че нибудь. Сильно не смейтесь, я знаю что я тупой дебил.
>>644217
#264 #644217
>>644053

Ну а что, среднее специальное с последующим повышением квалификации вполне себе котируется. Если ты из мухосрани и не планируешь становится убер-безопасником, то почему нет? Был бы умным, тогда бы я еще поверил тебе, что ты не осилишь техникум. А так, дерзай, вперед к мечте. Я тоже в свое время мечтал аутировать за пекой и не думал ни о какой ИБ, просто всегда было интереснее как это все работает внутрях, а не фэнтезийные миры игрулек, был уверен, что всегда найду применение полученным знаниям, а потом волею судьбы занесло в ИБ, где весь накопленный с детства бекграунд здорово пригодился.
#265 #645355
Двач, я уфимец, есть ли тут поступившие в Уфимский Авиационный на ИБ? Ну или отучившиеся там, вроде вуз не за полную шарагу котируется, хочу вкатиться в тему и стать безопасником, это действительно уберперспективно?
#266 #648356
Поделитесь, посоны, доводилось ли кому профессиональный кризис пережить? Посоветуете чего?

А то мне чо то пиздец как всё остопиздело:
В нашей теме восьмой год как.
Умею всякое. Достижения есть определённые, но не то что бы гордость особую вызывали.
Идеалы не предал, вроде, однако, сами понимаете, в иб без компромиссов не бывает. От некоторых компромиссов и полумер на душе муторно месяцами. Короче, сам собой не удовлетворён.
Да и левел выше тридцати расстраивает, чую что мозг деревенеет.

Для прокачки начал погромирование постигать, но понимаю, что прогером профессиональным быть не хочу, слишком однообразная деятельность.
Вот и сегодня, не уснуть, гонял думки всякие. Покодил пару часов, покурил чужой код. Стал искать наболело-тред, не нашёл.
Вот и решил с братушками по цеху печалями поделиться. Только чем лечить их?
#267 #648472
Как взломать страницу в вк, посоны?
>>648588
#268 #648588
>>648472
Читай FAQ, там есть подробный гайд. Удачи!
>>658153
#269 #649520
>>648356
Безопасники толковые нормально получают, так что можешь параллельно вести какую-либо свою деятельность, лулзов ради. Я бы так поступил.
#270 #649910
>>648356

Становись блогиром.
#271 #650818
что нужно что бы уйти в менеджемент ИБ? и еще вопрос, если есть военный билет по здоровью (астма) реально ли попасть на работу ИБ в структуры (ФСО и т д)
3677 Кб, 400x224
#272 #653169
Какие есть международные сертификаты по ИЮ, получив которые можно работать за бугром? Кроме CEH и нескольких сертификатов от Cisco ничего не слышал. Есть что-то универсальное самое годное?
>>653497
#273 #653497
>>653169
ИБ*
слоуфикс
491 Кб, 1280x688
#274 #653973
Обьясните что такое ИБ простым языком, и сложная ли специальность
>>655131
271 Кб, 1600x1200
#275 #654498
Привет, ибашеры. Такой вопрос: можно ли отслуживши в армии срочно, уйти в безопасники, типа остаться на сверхсрочную, пойти в какой-нибудь военный институт и т.д. Иными словами: есть ли путь из армейки в ИБ?
>>654668>>655130
#276 #654668
>>654498
Есть, оче охуенный
#277 #655130
>>654498
Попробуй в академию, будешь очень ценным спецом
>>655357
#278 #655131
>>653973
Да не, не сложная, прост сидишь в офисе и пароли для компьютеров придумываешь, а тебе за это 200к платят)
#279 #655357
>>655130

На каком левеле ценности допускают к закладкам в оборудовании и ПО?
>>655589>>656626
#280 #655379
Есть ли маза идти в ИБ без блата, без армии, без влипания в органы?
#281 #655589
>>655357
Зарепортил в органы.
>>656912
#282 #656626
>>655357
на 80-м
>>656912
61 Кб, 512x512
#283 #656912
>>655589

Реверсить вражьи железяки конечно, а ты о чем подумал?

>>656626

А вот этот явно что-то знает.
>>657866
#284 #657866
>>656912
Зареверсил твоего йобу, нашёл закодированное ЦП, пожаловался.
>>662115
sage #285 #657941
>>561712 (OP)
Как взломать аккаунт впаше?
>>658153
#286 #658153
#287 #660362
>>603046
Закончил очное дневное в этом году (БИТ)
Пиздец не очень уровень
#288 #661122
Кто на вечерку в мифи поступает? Что и куда подавать, а то я совсем отупел и ничего найти не могу :c

и не проебал ли время, пока был на практике в другом вузике?
>>661127
#289 #661127
>>661122
И проебал сертификат с баллами егэ - точнее оставил его в вузике, лол.
>>661140
#290 #661140
>>661127
БЛЯДЬ, ЗАВТРА ПОСЛЕДНИЙ ДЕНЬ НА БЮДЖЕТ. ЯЕБАЛ
>>662115
61 Кб, 512x512
#291 #662115
>>661140

Ну ты фартовый.

>>657866

Хех, так можно из любого набора входных данных сделать ЦП. Откуда брал материал для обучения нейросети?
#292 #662154
Выше бл вопрос насчет армии, хотелось бы получить более развернутый ответ. Отслужил, когда вставал на учет в военкомате, разговаривал с военкомом, он узнал что я кампудахтерщик, дал номер один, сказал звонить если хочу служить в фсб. Но наслушавшись как там все устроено, якобы без связей там делать нечего+хуй устроишься, целый год надо ждать звонить не стал. Есть мухосранская вышка по информационным системам.
>>662203
#293 #662203
>>662154
Надо было когда служил пообщаться с особистом
#294 #662670
Продублирую свой пост из pr

Сап. Вопрос по поводу образования. Сразу извиняюсь за сумасбродность и, возможно, наличие бреда.

Пол года назад начал с питонапрочитав, что это годно для новичков. Сейчас понемногу осваиваю фронтенд. И планирую работать в этой сфере.
Но вопрос не совсем про это.

Сейчас остался день, что бы подать документы в ВУЗы. И у нас в холяндии система такая, что подается в эл. виде 15 заявлений, каждому выставляется на выбор приоритет от 1 до 15. И при зачислении на какую-то специальность все заявки с нижним приоритетом аннулируют. То есть выбирать не придется.

Суть вопроса. Есть годный ВУЗ и думаю для подстраховки подать туда кроме уже поданных заявлений на компьютерные науки, компьютерную инженерию и программную инженерию заявку на КИБЕРБЕЗОПАСНОСТЬ.
Собственно кибербезопасность это актуально в СНГ? И смогу ли перекатиться в другую сферуесли не зайдет с теми знаниями, которые нагружу по этой теме?
#295 #662738
Ананасы,а вы можете помочь с резюме?что нужно туда писать?насколько подробно?
>>664633
#296 #664633
>>662738
Кинь мейл в тред, могу помочь с редактированием, покритиковать
>>664712
#297 #664712
>>664633
Да его и нет,мне в общих концепциях,что лучше писать,а что нет
>>664809
#298 #664809
>>664712
Ну, это зависит от твоих целей.
Сходи на хх почитай тамошние публичные резюме, поймешь как не надо писать
>>664839
#299 #664839
>>664809
А чем они плохи?
>>664923
#300 #664923
>>664839
Кинь примеры хороших по-твоему
>>664939
#301 #664939
>>664923
Ну поскольку у меня нет опыта их написания,то я скажу ,что все выглядят неплохо,ну например https://hh.ru/resume/b18637b000021407770039ed1f6b4854535a73
>>664996
#302 #664996
>>664939
Так ни о чем ведь. Некий краснодипломник, два месяца в эшелоне.
Что знает и что умеет по такой писульке не понять.
Прочитав такое даже на знакомство с эйчаром не стал бы рекомендовать.
>>665013
#303 #665013
>>664996
Ну ладно ,а если я угораю по веб безопасности,и напишу,вот сайты,я на них тренировался,ctf решал,или это не то?нужно писать умею в xss.sql и тд?
>>665171
#306 #668120
>>668052

Судя по всему опять тот же самый инструментарий выплыл, о котором известно уже много лет. Очередное подтверждение бессилия антивирусов против фалломорфирующих закриптованных вредоносных программ.
>>668139
#307 #668139
>>668120
а что за инструментарий????
>>668219
#308 #668219
>>668139
http://www.kaspersky.ru/about/news/virus/2015/Moshhnee-Stuxnet-i-Flame

> Кроме того, «Лаборатория Касперского» установила, что Equation Group взаимодействовала с другими кибергруппировками, в частности с организаторами нашумевших кампаний Stuxnet и Flame.



Думаю, все понимают, как именно они взаимодействовали и кем при этом курировались. Не так уж важно, как назовут очередную засветившуюся версию, важно, что разработка этого добра ни в коем случае не остановится.
>>690388
#309 #670493
>>561712 (OP)
Какие политики ИБ наиболее распространены? лол они вообще кем-либо применяются?
>>670806
#310 #670759
ОП - студент которому бомбануло от криптографии? :3
>>670812
85 Кб, 968x544
#311 #670806
>>670493
Запретить все,что не разрешено.
#312 #670812
>>670759
TmlldC4gTmUgYm9tYmFudWxvLg==
>>670838>>671420
#313 #670838
>>670812
m4mku 7v0u 3b4l kl0v4n)))
>>671241
#314 #671241
>>670838

110100011000000111010000101100001101000110000001110100001011000011010000101110010010000011010000101110111101000010110000110100001011101111010000101110101101000010110000
#315 #671420
>>670812

>Base64


>Криптография

>>671443>>671698
#316 #671443
>>671420

Ты ведь отдаешь себе отчет в том, что зашифрованное сообщение ты бы не прочитал?

> Москва, 2 августа 2016 года. — Министерство связи и массовых коммуникаций сообщает о том, что Государственный фонд «Росинфокоминвест» заключил первое инвестиционное соглашение с компанией «Крибрум», занимающейся мониторингом и анализом социальных медиа. В соответствии с подписанным соглашением общая сумма сделки составила 348,7 млн рублей. Инвестиции фонда составят 150 млн рублей.


> Первая инвестиционная сделка состоялась в рамках обновленной стратегии, которая была принята Минкомсвязью России и Советом директоров фонда в 2015 году.



> Крибрум собирает упоминания объекта (компания, персона, продукт компании) из русскоязычных ресурсов Интернета: социальных сетей, онлайн-СМИ, блогов, тематических и региональных форумов и других ресурсов. После этого система автоматически определяет эмоциональную окраску высказываний и распределяет публикации по тегам и категориям.

#317 #671698
>>671420
FOśzÏóè(•¿Š±U×+^Äîё¦
113 Кб, 720x409
#318 #672260
Кто как считает, почему не получается обменять Ярошенко?
Работа Аноним #319 #672673
Закончил вуз в этом году, два диплома. Первый - Инженер микроэлектронщик. Второй - специалист по защите информации. По первому нет желания страдать хуитой на заводе без возможности даже в перспективе получать нормальные деньги. По второму чувствую явную недодачу знаний в плане ЯП, SQL и т.п. Т.е. было дохуя воды и очень мало полезного с практической точки зрения. На хх отклики шлют нахуй, хотя резюме вроде не из дермовейших. Изи бы доучился всему, что надо для работы, легко обучаем, но с работой беда
>>672689>>673916
#320 #672689
>>672673

Я бы тоже такого мудака как ты на работу не взял.
>>677400
#321 #673835
Участвует ли кто в онлаен стажировке от POSITIVE TECHNOLOGIES? И если тут есть чувак относящийся к организации сего непотребства - высылай ссыль на второй вебинар УЖОПЯТНИЦА.
>>674018>>674122
#322 #673916
>>672673
Нади знакомого,который тебя возьмёт работать за еду.
В итоге будешь спецом с опытом.
#323 #674018
>>673835
Есть такое.
Можете ссылками поделиться, которые в первом уроке фигурировали.
Въебинар толком не работал по причине десктопных линуксов. Второй попробую на андройде смотреть.
>>674244>>674304
#324 #674122
>>673835
Я участвую. Ссылок тоже нету. Может он следующую пятницу имел ввиду?
#325 #674153
Тащемто как то то ли касячно началось все то ли впопыхах делали. Мне больше всего понравилось "искать флаг на сайте", пришлось даже на скаеп писать что вообще имели ввиду. Хорошо что потом задание на поиск дирректории исправили.
>>674157
#326 #674157
>>674153
Ты как будто не можешь найти 6 однотипных записей в этом убожестве с открытым листингом, безопасничек.
>>674159>>674173
#327 #674159
>>674157
Ну не на айпишнике, а на румынском говне.
>>674163
#328 #674163
>>674159
Он же специально дорки упоминал: site: румынское говно ._.
#329 #674173
>>674157
Госпадзе как ты найдешь на настоящем сайте пассивно ключ который можно запихнуть куда угодно. Поэтому и исправили на то что надо найди его домашнюю дирректорию.

То что на http://138.68.20.158/ полазить и 32значные ключи найти я с этим справился.

Тащемто и его уже перелопатили.
>>674190
#330 #674190
>>674173
Может мы из разных вселенных, но задание изначально "найти директорию".
>>674209
#331 #674209
>>674190

>задание изначально "найти директорию".


Вроде сразу после лекции было про ключ, хотя может и недосып меня ебет.
Кто сайт тренировочный перелопатил, а то там и битрикс уже в роботсе появился и заглушку поставили?
#332 #674244
>>674018
https://docs.google.com/forms/d/e/1FAIpQLScrAOCSQc08o8tWaSmQj0boS6pCENtZ-6vP90vuGeuLW4YIig/viewform?c=0&w=1 домашка
На андроиде норм идёт, но чатик я не смог найти
#333 #674284
МУЖИЧКИ, ОНИ ОБЬЯВИЛИСЬ!
Теперь по поводу самих заданий:

мы действительно поторопились и не отключили индексирование директорий, поэтому мы обновили задания на сайте http://138.68.20.158/

Ищите флаги на веб-сервере заново! Срок выполнения - до следующей пятницы (12.08.2016)

Хотелось бы заметить, что для удобства мы сделали флаги в формате FLAG_{FLAG_NO}_{FLAG_MD5_STRING}

Форма ответов старая, просто вводите новые ответы: https://goo.gl/forms/EqpM9428oYGoYig32 (указывайте ваш email для того чтобы мы смогли вас опознать)

И да еще: тем, кто не выполнит ни одно из заданий из каждого блоков 1, 2 и 3 к концу следующей недели, инвайты на следующие занятия не будут присылаться.
>>674340
#334 #674304
>>674018
Ссылка на видеозапись предыдущей лекции: https://attendee.gotowebinar.com/register/4305597750706272259

Ссылка на тулу из статьи: http://pastebin.com/KgXHZ558
#335 #674340
>>674284
Домашку по скл и ксс дадут после лекций или что за блоки 1-2-3?
>>674360
#336 #674360
>>674340
Блоки - домашки. Выполнеяшь хотя бы по одному заданию из каждой домашки - шлют ивайт на 4й вебинар. Вроде все так.
>>674377
#337 #674377
>>674360
Значит после лекций, полагаю. А что на этом сайте-то искать сейчас? Там же хеллоуворд и роботс.тхт - все остальное к хуям выпилено
>>675165
393 Кб, 650x650
#338 #674679
Как взломать что либо, самое простое, чтобы почувствовать себя кулхацкером?
>>674718>>674783
#339 #674718
>>674679
Мохнатый сейф?
>>674797
#340 #674783
>>674679
анус себе взломай
>>674797
#341 #674797
>>674718
>>674783
Вместо шутеек, дали бы сайт с пентестингом, ибешники фуевы.
#343 #674817
>>674797
Я не ибешник, я просто прогуливался и решил тебе ответить.
#344 #675061
>>674797
всё разжёвано неоднократно, в том числе и в этих тредах. без умения искать и анализировать информацию ни хакиром, ни защитнегом годным не станешь
#345 #675165
>>674377
щас сайт работает или в дауне?
>>675287
#346 #675287
>>675165
It's not just you! http://138.68.20.158 looks down from here.
4 флага нашел тупым перебором директорий в 500 потоков, наверное такие как я его и положили
#347 #677400
>>672689
Тоже дотиров презираешь?)
>>677591
#348 #677489
Безопасники, поступил в МухГУ на "информационно-аналитические системы безопасности". Совсем мимо?
#349 #677591
>>677400

Та не, щас под пивко интернейшенол буду смотреть. За Иришку обидно прост)
64 Кб, 840x840
#350 #677630
Первая домашка
неправославный зип
>>677635>>678078
#351 #677635
>>677630
Выебнуться не удалось
/home/atelieru/public_html/actoriedefilm.ro/

FLAG_1_56d765ba29ad3ea2f110e41e65c58463
FLAG_2_a0c307402c32aa90b0f003ff78d860ad
FLAG_3_78b5d85ebc6094fafacacdf3b58d6ec5
FLAG_4_437df86b4d3e70eee558e27ad306a139
FLAG_5_79a785dd748564b3a043c627ce489b06

FLAG_6_0d6d845a3e6bdba1bb03881988187ea2
#352 #677969
>>677635
4 и 5 флаги где достал?
>>677973
#353 #677973
>>677982>>678024
#354 #677982
>>677973
руками нашел?
dirb например по кастомному словарю почему то не отобразил
>>678004
#355 #678004
>>677982
5 нашёл, переслушивая видео с паузами и попытками применять всё что упоминалось
4 по подсказкам в телеграмме пошёл читать про битрикс
>>678015
#356 #678015
>>678004
походу я лопух. Сейчас еще раз запустил поиск файлов и директорий и норм...видимо сервак валялся когда первый раз искал( ладно спасибо за инфу, надо тоже на телеграм писануться
#357 #678024
>>677973

Может в другом месте спойлерить?
137 Кб, 504x745
#358 #678037
К бекапам всегда внимательно относитесь, посоны. Туда частенько закрытые ключи утекают :3
>>678680
#359 #678078
>>677630
Может зря ты так?
#360 #678383
>>677635
как нашел 6??
#361 #678389
>>677635
1 и 6, остальные нашел...
>>678680
#362 #678678
>>677635
как 2,3.: нашёл???
#363 #678680
>>678037
>>678389
Гуру, помогите школьнегу плз!
напишите плз хинт на 1 флаг. чтоб ваще для нуба хрен с ней со стажировкой - знаний ищу!
#364 #679063
по первому флагу смотри в сторону домашнего каталога и стандартных функций создаваемых админом при развертывании LAMP
#365 #680219
а шестой как достать? собственно, тупняк с первым и шестым
#366 #680438
Вопрос про скули: первое ж задание это <spoiler>ERROR BASED</spoiler>? И вот это SELECT command denied to user 'newuser'@'localhost' for table 'tables' можно ли обойти?
>>681633
#367 #680725
Учусь на программиста, хочу работать программистом, но также хотелось бы вкатиться информационную безопасность(не для того чтобы работать, а просто самому довольно интересно это направление) пока еще ничего не гуглил, решил для начала спросить здесь с чего лучше начать?

З.Ы. Вуз не предлагать
>>680830
#368 #680830
>>680725

>Учусь на программиста


Прокекал
#369 #681240
ИБуны, вечный срачный вопрос

беспека vs админы: ваши варианты оптимального взаимодействия; 2in1 беспечный админ(анукей) - зашквар?
#370 #681391
Мужички второе и третье задание по скулям блайнды же? И как в четвертом обойти фильтр символов? подскажите позязя.
#371 #681398
>>681391
Или в четвертов WAF вообще?
#372 #681633
>>681391
Еще даже не делал, но фильтр обходятся обфусикацией ввода, очевидно же htmlencode и прочая лабуда.
>>680438
Кстати зря заморачиваешся, если в твоей инъекции выцепишь version(), то это уже зачтется.
#373 #682514
Сап, воркач
Рассматриваю вариант вкатиться в Позитив джуниор малварь аналистом. Какие зарплаты сейчас у реверс инженеров? Какие ещё есть топ-работодатели в РФ кроме Каспера и Dr.Web, на кого ориентироваться?
>>683223>>686174
#374 #683223
>>682514
лол. Параша полная. Подобный вопрос задал себе в 2007 году и увидев вакансии и оплату перекатился в погроммисты. В рашке эта тема мертва, крис касперски писал, что в москве работу найти не мог по специальности реверс-инжиниринг вообще, а программистом не брали, т.к. на собеседованиях показывал слабое знание задач про гномиков, если бы в сша не улете вообще бы пишет голодал сидел в прямом смысле
>>683274>>684967
#375 #683274
>>683223
Что с ним сейчас, кстати? Последнее, что мне известно - это "приближающийся конец" и "вещества".
>>684336
#376 #684336
>>683274

Все в порядке у него.
#377 #684967
>>683223
Хм, Каспер предлагает КОНКУРЕНТНУЮ ЗАРАОТНУЮ ПЛАТУХ, если через SafeBoard вкатываться, а у них три антивирусные лаборатории по всему миру, не станут же они в России платить сильно меньше, потому что ты русня
>>687174
#378 #684984
Сап, ИБуны
Если в моём вузике по иб программе дохуя околофизики и электротехники - имеет смысл задрачивать, или это нихуя не ценится?
>>685070
#379 #685070
>>684984
Если информационная безопасность, то да, если компьютерная- нет.
>>686092
#380 #686092
>>685070

>безопасность компьютерная


No such thing.
#381 #686105
>>681391

> И как в четвертом обойти фильтр символов?


ПрОщЕ%09(Пр)ОсТоГ"о.
#382 #686174
>>682514
Сам хочу туда же вкотится, но реально все вакансии забиты, работы фактически нету. Так что иного выбора не вижу как корвырятся дальше, особо не надеясь на работку в специальности, а деньги зарабатывать сторожеим. Тоже ведь безопасность
>>686198
#383 #686198
>>686174
Запасной вариант - идти работать админом или программером. Москва не резиновая, на всех желающих работы, связанной с практической безопасностью, может и не хватить.
#384 #687157
5 из 7 векторов нашёл склмап во 2 домашке - не смог 4 и 5. Это успех или ручками действительно проще крутить?
#385 #687174
>>684967
В каспере зп можно назвать средней максимум, но у них заебатый соцпакет. В сейфборд лучше не идти вообще, если не студент, 2 года проёба + у стажёров зп как раз нищенская и того самого соцпакета нет.
>>694835
#386 #687231
Господа, подскажите, что перспективнее - есть два предложения: одно завязано на инфаструктуру cheсkpoint, другое - работа с siem. С Siem системами никогда не сталкивался, с чекпоинтом тоже но работал где-то рядом.
>>687320>>695583
#387 #687320
>>687231
>>687231
Не сть два путя: первый быстро осваиваеш сием и вкатываешься, второй вкатываешься дальше в чекпоинт.
>>687327
#388 #687327
>>687320
вопрос не в том, какое проще освоить, а в том, что перспективнее в разрезе будущего развития и поиска работы через 2-3 года
#389 #688318
Мужички, я с вопросом про домашку. А именно про токены в cssi: я туп даже для копипасты с сайта разора. Помогите с подсказками, или напишите код решения после дедлайна домашки, если конечно это сделал кто-нибудь.
#390 #690388
>>668219

А вот и слили часть http://xorcat.net/2016/08/16/equationgroup-tool-leak-extrabacon-demo/
free-архив зашифрован gpg с паролем theequationgroup
#391 #691013
>>561712 (OP)
Благочестивые сэры хэкры, какую математику вам дают в вузика? Соблаговолите ответствовать
>>691518>>694441
#392 #691518
>>691013
Открой вступительные в аспирантуру по специальности и получишь прогграмму и полный список учебников.
#393 #692059
http://ipk.mtuci2.ru/ru/fpkp/vvom_ibasu.php
Анон, что скажешь? Полное говно или сойдёт с гуманитарным специалитетом, 3 годами быдлокодерства и желанием вкатиться?
>>692658>>694277
#394 #692658
>>692059

>доцент С.Д. Ерохин

>>692765
#395 #692765
>>692658
Значит точно надо идти!
#396 #693861
Господа, помогите ньюфане. Все наверняка знают сервис по вытаскиванию айпишника через логин скайпа (кстати не подскажите как это происходит?), возможен ли обратны процесс- достать логин скайпа через известный айпи?
#397 #694277
>>692059
Если работаешь, то заебёшься среди недели на занятия ездить вечером после работы.
>>694336
#398 #694336
>>694277
Там суббота и один вечер в будний, норм.
#399 #694436
>>648356
Ты это я, бро. Я вот такое себе хобби нашел - математику. Уже год вкатываюсь и начало неиллюзорно доставлять. По сравнению с школьными временами - небо и земля.
#400 #694441
>>691013
Хуевую. Лучше сам. Дискретка, матлогика, линейка, тервер, крипта. Самый минимум. А в вузиках дают матешу 30-40-х.
>>694926
#401 #694507
В моём городе пройдёт Код ИБ. По закону подлости это будет в рабочий день.
>>694512
#402 #694512
>>694507
Какого числа? :3
>>694513
55 Кб, 530x313
#403 #694513
#404 #694546
Насоветуйте софт для автоматизации поиска уязвимостей в вебе. Надоело руками писать запросы для крека всяких головоломок для пентеста.
>>694819
#406 #694835
>>687174
Соц. пакет уже не заебатый. Вполне себе обычный.
Мимо из Каспера
#407 #694926
>>694441
В моём вузике была на уровне 80, а для студентов кафедры и на уровне нулевых.
>>695138
#408 #695138
>>694926
хуй знает. Учился, как в Бауманке, так и в МИФИ. До сих пор у тамошних маткафедр потолок - интегральное исчисление. Теоретический уровень математики в той же криптографии - безбожно низок. Сраный Шнайер, как и Венбо Мао и то больше знаний дадут.
#409 #695583
>>687231
Я бы сием посоветовал. Покуда к ней системы коннектить будешь прокачаешься по многим продуктам.
#410 #695623
Делает еще кто домашки по вебинарам или слились уже?
>>695720>>695927
#411 #695720
>>695623
Ты разобрался с ХХЕ? Спойлерни решение 1го таска :3
>>696427
#412 #695927
>>695623
Сделал первые три пока что. Хотя третью по ксс нихуя не сделал, а скопировал потому что дегрод
#413 #696427
>>696888
#414 #696888
>>696427
Бля, я про нулевой имел ввиду, там где через <root>. Там нужен сервер с файлом и для респонса штоле? Ну или что я не то делаю тут.

<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE root [
<!ENTITY xxe PUBLIC "any" "/etc/flag">
]>
<root>
<value>&xxe;</value>
</root>

Вообщем, если не трудно, обьясни ну или спойлерни позязя :3.
>>697591
#415 #697591
АНОНЧИК ВЫРУЧАЙ. Я уже плачу как сучка, все домашки норм делал, но не могу в
ххе. Вылетать очень обидно же.
passwd и issue вывести могу, а с флагом - пиздос какой та. Что я упускаю >>696888 ?

а вообще в пизду все - скинь просто флаги,если не жалко
#416 #697882
Посоветуйте аппаратный фаервол для дома. Думал об ASA 5505, но увидел цену на IPS модуль и прифигел, а 5506-Х не имеет L2 портов и без POE.

Олсо кто-нибудь тут пентестингом занимается? Реально ли сисадмину/сетевику влиться в тему или без опыта/образования шансов на трудоустройство нет?
>>697988>>697989
#417 #697988
>>697882
для дома хватит микротика
>>698387
#418 #697989
>>697882
Как насчёт эмуляторов? Хотя, в эмуляторы firepower вроде как до сих пор не завезли.
>>698387
#419 #698013
>>697591
Я ж сказал +комменты
Там в файле >_<, либо энкодь содержимое, либо в cdata клади.
#420 #698019
>>697591
И свой сервер не нужен.
Для следующего здания достаточно pastebin+requestb.in+статья, которую я выше кинул.
>>698023
#421 #698023
>>698019
я про нулевой таск гдн надо root пихать
>>698031
#422 #698031
>>698023
Вся нужная тебе инфа для нулевого и первого таска есть в комментах к статье и в самой статье соответственно.
>>698033
#423 #698033
>>698031

> в комментах к статье и в самой статье соответственно.


БАЖАЧКИ ДА Я Б ТЕБЯ РАСЦЕЛОВАЛ!!!
СЕЙЧАС СЕЛ ОСМЫСЛИЛ И СДЕЛАЛ ФЛАЖОК НУЛЕВОЙ. БЛЯЯЯЯЯЯЯЯ ВЕЧЕРОМ СКИНУ ФОТАЧКУ ШЛЮХИ РАЗВЕДЕННОЙ НА ФОТАЧКИ СПАСИБО ТЕБЕ ХОСПАДЕ АНОНЧИК!!
#424 #698085
А тред-то разросся, аж до 4-го, уже FAQ-ом обзавелся!
Похоже надо идти за пивом и запланировать часик на чтение.
Какой настрой, воины, мы еще кому-то нужны?

Организационные студентопроблемы рот топтал, вы че тут разнылись, школьники, давайте по теме треда, да?
#425 #698328
Со вторым пока мучался, обращаться к реквестбину смог через пастбин, но с выводом данных пока мучаюсь, там тоже энкодить надо? Последний флаг же ищется сканом портов? Ооох успеть бы доделать.
скиньте второй и третий флаг пожалуйста, госпадзе какое я ничтожество же.
#426 #698387
>>697988
Не хватит. У меня белый IP адрес и, скажем, веб-сервис в интернет. Нужно на лету распознавать типичные паттерны атак и пресекать подобную активность для адресов с которых шла атака, при этом сервис для этих адресов надо продолжать предоставлять. Возможно, конечно, я чего-то не знаю про микротики? Они делают приличные аппаратные средства защиты?

>>697989
А зачем мне виртуализация? Поиграться я всегда в UNL могу, а реальную задачу то как в виртуальной среде решать?
>>699191
551 Кб, 1632x1224
#427 #698472
>>589204

>Далее или выбирай отдельные направление и ищи корреляцию в требованиях или в целом по ИБ выдели требования которые есть в большинстве вакансий.


>Освой хотя бы принципы и разберись в терминологии что бы тебя не считали лахом. Потом попробуй что-нибудь сам на домашней пеке. Например настройку ОС, антивирь, файервол. С большего тебе хватит оперсорс решений и триал версий. Методики сам ищи или спроси тут.



Вот есть вакансия сис. адм.

>Должностные обязанности: Разработка планов по обеспечению безопасности компьютерных файлов от случайного или несанкционированного изменения,



И аналогичная вакансия.
Должностные обязанности: Согласно должностным обязанностям, знание действующего законодательства.

Смотря на такие требования что может быть на месте?

Первый раз иду устраиваться на работу, хочу по специальности.
Но за 4 года так и не понял чем заниматься после >пикрл.

Если есть знающие люди подскажите.
#428 #698476
>>698472

>>Далее


>>Освой


Забыл написать.

Очевидно - смысл осваивать что-то новое есть, но, на всех работах, в большинстве своём требуют опыт, где его взять если за 4 года ничему не научился?
>>699066
#429 #699066
>>698476

>где его взять если за 4 года ничему не научился


во-первых - учи себя.
во-вторых - тебя и не должны были учить. задача препода -преподать, а как ты это усвоишь и применишь - дело твоё.
#430 #699070
Тут кто-то хотел в мифи поступить на вечерку, как успехи?
#431 #699191
>>698387
нет, так микротик не умеет, это просто фаервол, а тебе нужна комплексная ids/ips система, я б на твоем месте поставил коробочное решение и не ипал себе мозг.
#432 #701149
>>698472
Куд можно пойти с этим дипломом в мухосранске?
>>701400
#433 #701400
>>701149
В бургеркинг
>>701436
#434 #701436
>>701400
Охранником? Тоже ведь безопасность.
>>701442
#435 #701442
>>701436
Не трави душу
#437 #701787
Безопаснички, сможете защитить мой анус?
>>702354>>702375
#438 #702354
>>701787

Конечно. Модель угроз какая?
#439 #702375
>>701787
Кочегар мохнатой топки выехал для проведения оценки защищённости. Оценка защищённости будет реализована посредством тестирования на проникновение.
#440 #702790
Там новая кали вышла
>>703142
#441 #703142
>>702790
Я из лесу вышел и снова зашел
#442 #703806
>>561712 (OP)
Поясните за информационную безопасность.
У самого за плечами 5 лет в сетевой сфере, но заебало, сейчас учусь в вузике по телекоммуникациям, но на магистратуру есть выбор - либо дальше по ним же, либо информационная безопасность.
Чем вы вообще занимаетесь? Гуглил вакансии, некоторым надо специалист в ассемблере и яве, некоторым просто настройка разных фаерволлов и куча всяких сертификатов ИСО и прочих.
Без знаний программирования чето можно в этой сфере делать?
>>704231
#443 #704231
>>703806

>учусь в вузике по телекоммуникациям


ВМКСиС?

>есть выбор


в этом треде тебе только ИБе посоветуют. пробуй на иб, нафига тебе две бумаги по одному профилю

>Чем вы вообще занимаетесь?


Кто как. Зависит от масштаба конторы. Сингл-ибешнику приходиться всем по чуть-чуть заниматься.
Я вот вовсе человек-СБ в конторе в 200 сотрудников. Решаю все вопросы, которые гендир поручает, большинство непрофильные.

>Гуглил вакансии


Ты представляешь примерно сколько специализаций в ИТ? Вот почти столько же в ИБ
Програмирование нужно знать если безопасность разработки обеспечиваешь.
Из сетевиков/сисадминов неплохие спецы по безопасности эксплутации получаются.
В принципе, экспертный уровень в какой-либо области поможет тебе стать неплохим спецом по ибе этой области. Я вот до ибе одминил около десяти лет, теперь одмины меня наебать могут только с большим трудом.
Есть ещё большая сфера бумаги/режим/аудит, но тут нужно любить и знать стандарты, и уметь генерить годные бумаги в большом объёме.

Спрашивай ещё, если чо.
>>704612>>706051
#444 #704612
>>704231

> ВМКСиС?


Нет, я не с рашки даже

> Из сетевиков/сисадминов неплохие спецы по безопасности эксплутации получаются.


Буду тогда двигаться в сторону JNCIS-SEC, все равно работа оплачивает, и попробую какие-то ISO изучить которые в вакансиях видел.
Благодарю за ответы.
>>705050>>706775
#445 #705050
>>704612

>не с рашки


это специальность а не вуз, если чо

>JNCIS-SEC


я не знаю линейки можжевельника, но там наверняка какой-нибудь ngfw/l7/dpi есть. Если вы джунипёр юзаете, то запроси у дистриба демки или демо-девайс, разверни стенд, потести. заценишь чем секурити-сетевики занимаются

>попробую какие-то ISO


а вот этого я бы не советовал, взрослые стандарты плохо заходят без подготовки. Начни с учебника по теории иб, или чего -подобного.
рискну предположить, что если ты сетевик, то наверное ориентация более практическая, чем бумажная. возьми какой-нибудь практический стандарт, типа critical security controls, и прикинь, что из этого уже можешь сделать, что интересно было бы реализовать. Большую часть, худо-бедно можно закрыть всяким FOSS'ом, поэтому если прыщей не боишься, то поле для развития огромное.

>не с рашки


у вас же наверняяка национальные ибе стандарты есть, покури их.
>>705827
#446 #705827
>>705050

> это специальность а не вуз, если чо


Лол, ну я специальность не помню, знаю там точно есть слово телекоммуникации, езжу туда 2 раза в год на сессию только чтобы получить корочку, вот.

> Начни с учебника по теории иб


> critical security controls


Вот это годно, спасибо еще раз.
#447 #706051
>>704231
Анон, а что плохого в ВМКСиС???
>>706053
#448 #706053
>>706051
ничего плохого, я сам оттуда родом
просто пацан написал про телекоммуникации, и я решил уточнить, чего у него, прям связистские специальности или вмксис.
#449 #706190
Поясните за магистратуру. Где лучше в мск учиться?
Сейчас 3 курс в мухосранске.
>>707129
#450 #706775
>>704612
ты с бульбы?
>>707583
#451 #707129
>>706190
ИБ это практика. Науки там почти нет. Ты лучше вместо магистратуры в армию сходи или еше какие-нибудь органы. Познакомишься поближе с потенциальными коллегами, а главное будущими начальниками.
#452 #707440
Сап, анчоусы.
Сам сисадмин-эникейщик, так скажем. Сейчас появилась задача обезопасить обмен инфой в новом офисе - как с мобильных устройств, так и с пека.
Модель угроз - хитроевыебанные конкуренты и т.п. недруги.
Может поделитесь мыслями, наводками на орг.материалы, или даже просто конкретными решениями (ну типа, впн поднять и т.п.)
>>707770
#453 #707583
>>706775
C Украшки
162 Кб, 1280x960
#454 #707611
Привет ребята! Где и кем можно работать с профой "системы технической защиты информации"?
>>707770
#455 #707770
>>707440
critical security controls
>>707611
хоть в макдачке, хоть в кфц. а по идее, это ловцы жуков, аттестаторы помещений и защитники ГТ. гугли "противодействие техническим разведкам" "техническая защита конфиденциальной информации" и тп.
решает всё равно скил, а не корка. с дипломом поибе ты на любую ибе работу можешь претендовать, если соответствуешь. в основном профильная вышка требуется, не видел чтобы именно конкретную специальность при найме требовали. есть профильная вышка и ок. вас же всё равно в вузиках толком не учат.
>>708058
#456 #708058
>>707770

>critical security controls


>


сенкью
#457 #711081
>>697591
Кто-нибудь сделал домашку по ведру? Кроме ссаного брутфорса ничего не вижу.
>>712151
#458 #712151
>>711081
Там данные передаются открыто вроде (хинт про нотсосекьюрконнектион). Тащемто не поздно ли еще сдать дз, а то я кроме этой хероты не вижу, но и не особо всматривался.
>>712181
#459 #712181
>>712151

>нотсосекьюрконнектион


По памяти не то сказал.
Вот тут Controller.java а подсказка - NotSoEasyToHackHttpsURLConnection.
Аноним #460 #712199
>>620954
прошу и мне тоже
#461 #712454
>>698472
мой пик диплома схоронили лол.
#462 #712785
>>697591
Немного пролетел с этим и не в теме, скиньте ссылочку на дз, будьте добры
>>713247
#463 #713247
>>712785
Ну там как бэ дэдлайны уже были и все закрыто, да и последний вебинар завтра.

Тащемто кто-то тут говорил ознакомиться с QА и внезапно оказалось что секьюрные тесты эт очень близко к пентесту.
Ну и тащемто в моей мухосрани даже вакансия есть QA Engineer (Networking/Security):
Responsibilities:
Manual software testing on varied environments and setups(regression cycles, functional tests, etc);
Create complex virtual and physical environments to test Network Security products;
Write High and Low Level Test Plans for dynamic routing & OS features;
End to End project ownership on Customer Releases;
Requirements:
Good knowledge in Networking: Switching, Routing, TCP/IP, IP-Subnetting;
Experience in *nix-like systems;
Knowledge in system infrastructures (AD, DHCP, DNS, FTP, IIS, Apache);
Knowledge and experience in virtualization solutions such as VMWare;
Good verbal and written communication skills in English;
The ability to work in a limited timeframes;
Attention to details and punctuality;
Independent, motivated and self-managed at work;
Team player with good interpersonal skills;

Я правильно понял или это обычная обезьянья работа?
>>714517>>719342
#464 #714517
>>713247
А что за ресурс с вэбинарами?
#465 #715686
>>561712 (OP)
Аноны, кто где учиться? Как у вас там? Потравите кулстори, что изучаете, как ваши ощущения от универов?
>>716692
#466 #716407
>>567758
читай OWASP
а вообще - есть один черт список "любимых", тех что находить тебе проще.
#467 #716692
>>715686
У нас были математики один круче второго, первый косой пишет на доске, увлечется и начинает херачить на стене, все ржут, оборачивается и говорит, ты, кто смеялся вставай и уходи, пока не уйдешь продолжать не буду, чел встаёт, препод ему да не ты, а другой, так в общем и не выяснили кого он хотел, в целом если это не пиздатый тех вуз то можно идти ради диплома и самому учиться, у меня диплом никогда и не спрашивали при собеседование всегда знания, так что можно учиться и работать и с троешным дипломом устроиться лучше чем краснодипломник
#468 #716866
Анон, помоги мне, пожалуйста, определиться. Мне 27 лет, живу в США, вышки нет, думаю, стоит ли идти учиться 4 года на cybersecurity, если с математикой всегда было плохо. В программировании тоже вообще ничего не понимаю и все знания со школы пропали, да и в школе не было особенно интересно. Я пользуюсь иногда тором и впнами. Я же правильно понимаю, что мне на комп.безопасность смысла идти нет с такими знаниями? Что это в принципе как раз в основном программирование и математика и таким гуманитариям как я здесь будут не рады? Просто очень уж много платят здесь по этой специальности.
>>716875
#469 #716875
>>716866
А сама тема то тебе интересна? Изучить нужно будет довольно много, причём зачастую самому.

>Просто очень уж много платят здесь по этой специальности


Настало время прокачать ингриш и собирать чемоданызаводить трактор. Как там у вас с востребованностью cybersecurity?
>>716897
#470 #716897
>>716875
http://www.forbes.com/sites/stevemorgan/2016/01/02/one-million-cybersecurity-job-openings-in-2016/#7ddcb4d7d274
http://www.rasmussen.edu/degrees/technology/blog/cyber-security-degree-worth-it/
http://www.csoonline.com/article/2947484/it-careers/send-your-kid-to-cybersecurity-school.htmlhttp://motherboard.vice.com/blog/the-cybersecurity-industry-is-hiring-but-young-people-arent-interested
Я вот такого начитался и захотелось туда идти. Тема не знаю, интересна или нет. Математика не интересна точно и понимаю я ее очень плохо, программированием тоже вроде особо не увлекался. Я не слишком вообще старый, чтобы в эту тему вникать? 27 лет же. Многие уже во всю пытаются что-то делать в 15-16 лет.
>>716921
#471 #716921
>>716897
Ты однозначно будешь проигрывать по знаниям и скиллам тем ровесникам, которые озаботились своей прокачкой в вузе и уж тем более тем, кто занимался этим ещё в школьные годы, так что первое время, очевидно, будешь конкурировать только с зелёными новичками.
Чем занимался до этого? Может тебе подойдёт что-нибудь связанное с администрированием, пентестами. Или с бумажками, но это уже информационная безопасность, а не кибер.
>>717538
#472 #717538
>>716921
До этого сидел дома и играл в игры 24/7, лол. Что такое пентесты я даже не знаю. Вопрос, грубо говоря, такой-стоит ли лезть в эту область человеку в моем возрасте с целью сделать карьеру? Если знания вообще нулевые.
#473 #718113
Где получить опыт работы, если у всех вакансий по специальности уже дефолтно необходим опыт работы?
>>718130
#474 #718130
>>718113
баг баунти программы, если говорить про петнест
>>718506
#475 #718506
>>718130
насколько я понимаю, в россии такое нахуй никому не нужно
>>718574>>719197
#476 #718574
>>718506
mail.ru(vk, ok, mail.ru), yandex. Да и какая разница чьи баги искать.
#477 #719196
Народ, подскажите перехватывающие прокси, кроме как у бурпа есть чего еще дельного?
(всм чтоб запрос отправлялся только когда я разрешу, как в бурпе том же самом, чтоб я собственно на лету мог запросы редактировать)
Чет гуглил и на какую-то хуйню ток 90х годов напоролся.
>>719199>>719212
#478 #719197
>>718506
да как бы очень даже нужно, не помню название конторы но у них было указано мол опыт участия в баг баунти программах это збсь.
ну а хакать можно и не россию, тамж всё публично, и понятно по твоему профилю можешь ты чего или ты индус просто.
>>720990
#479 #719199
>>719196
если что-то консольное - вообще топчик
(mitmproxy не предлагать, он под редактирование хуёво заточен)
#480 #719212
>>719196
OWASP ZAP
#481 #719342
>>713247
Ты правильно понял. Пентесты тоже разные бывают. Технический чем-то напоминает обход всех граничных ситуаций, вполне часто ручками и это обезьянья работка, ремесло так сказать.
#482 #720053
Сап безопасники, учусь в вузике, знаний соответственно мало, вопрос такой - актуальна ли книга "Хакинг искусство эксплойта"? И насколько она полезна если меня интересует реверс, пентест и прочее связанное с комп. безопасностью
#483 #720069
>>720053

Как бы тебе сказать, кхм.. утро вечера мудренее, в общем.
>>720282
#484 #720282
>>720069
Прямо скажи, я с этой темой мало знаком, не хотелось бы тратить время впустую на устаревшие знания
>>720325
#485 #720300
>>720053
Реверс, пентест и прочее. Ты б тащемто определился бы с направлением, а то и оси ковырять и реверсить прилаги и вдруг еще веб крутить - много информации жи. Сходи может на хакерван там и баугаунти и книженцию с какойникакой инфой вбрасывают.
#487 #720325
>>720282
Пройди общий курс по безопасности гденибудь, а то тебе все и сразу
#488 #720611
>>720053

> вопрос такой - актуальна ли книга "Хакинг искусство эксплойта"?


Если ты будешь работать по материалам книги на 64-битной современной системе, то надо будет чуток предварительно подготовиться касательно того, как сейчас выглядят регистры, да и современный gcc немного не так компилит, хотя выдает почти то же. Но в целом книга полностью актуальна.
#489 #720990
>>719197
откуда начать изучение данного вопроса?
может есть какой-то гайд
>>721004>>721009
#490 #721004
>>720990
web hacking 101, на хакерван бесплатно раздавали
>>721022
#491 #721009
>>720990

Потренируйся на локалхосте, бротиш:
https://wordpress.org/download/release-archive/
https://www.cvedetails.com/vulnerability-list/vendor_id-2337/product_id-4096/

Как начнет получаться, считай опыт получил. Заодно посмотришь как латаются дыры.
>>721022
#492 #721022
>>721004
>>721009
господа, тогда еще такой вопрос вам
у меня с разговорным английским все нормально, а вот с техническим не очень, где можно его подкачать?
>>721116
#493 #721116
>>721022
читай много
#494 #721145
Безопасник в политехе, 3 курс. Нахуй я сюда поступил?
>>721283
#495 #721283
>>721145
это где?
>>724626
#496 #721566
Приближаемся к бамплимиту. Для будущего гайда было бы неплохо пояснить за популярные сертификации в том плане, полезны ли они для новичка как источник знаний в том числе и бесплатный, если курс куплен на торрентах, а экзамен сдаваться не будет, при устройстве на работу. В треде упоминалось, что:
Pentestit - пустая трата времени и денег
CEH - бесполезен
OSCP - полезен
ECSA - ?
CCNA/CCNP Security - ?
>>721769>>722327
#497 #721769
>>721566
OWASP - ?
>>721916
#498 #721916
>>721769
OWASP Top - 10 таковой сертификата нет, но знание очень полезно!

Хардкор это OSCP, лично знаю 3 людей которые его получили.

From PT
#499 #722327
>>721566
Если смысл написать вообще про наличие общего представления о том как работает всё говно. А то по моему у народа часто ложное представление создается что можно без нормального понимания работы технологий их взламывать. (пентеста это касается совсем сильно)
Ну и список книг было бы неплохо добавить.
>>722457>>741858
#500 #722457
>>722327
Ну а когда они сталкиваются с жесткой реальностью, то бегут срать на форумах тупыми вопросами
>>722834
#501 #722489
Что ж, ждём переката и хотя бы каркаса для гайда. Добавлю ссылку по CTF
https://captf.com/
#502 #722834
>>722457
ну это уже проблемы форумов
>>722880
#503 #722858
Безопасники , подскажите , учусь в колледже шараге на ИБ телекомуникационных систем 4 курс скоро писать диплом , подкиньте годных тем для него , или где их посмотреть можно.
#504 #722880
>>722834
Форум было как абстрактный объект, двач тоже страдает...
#505 #722999
Когда перекат?
>>723015
#506 #723015
>>722999
Тред до сих пор жив?
>>723019
#507 #723019
>>723015
Конечно.
#508 #723040
Ловите перекiт.

https://2ch.hk/wrk/res/723039.html (М)

Да, я так и не сделал нормальный фак, ибо я даун.
>>723048
#509 #723048
>>723040
блять у тебя столько времени было специально же ждал пидор ты иди нахуй с перекатом
>>723071
#510 #723071
>>723048
Что не так?
>>723072
#511 #723072
>>723071
Шапки нет.
>>723075
#512 #723075
>>723072
Так мы и не придумали. Завтра после работки сделаю фак, собрав всю инфу из всех тредов, а пока перекатывайся в новый тред - все равно много постов не напишем, и фак будет на первом посте.

P.S. Галочка оп не работает - странно.
#513 #724626
>>721283
НУ "ЛП"
#514 #741858
>>722327
ты хотел сказать без нормально понимания сотен технологий?
Тред утонул или удален.
Это копия, сохраненная 27 октября 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /wrk/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски