Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 February 06

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
вот и все
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
а "этичный взлом" и все в этом духе = сказки для бедных)
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
а "этичный взлом" и все в этом духе = сказки для бедных)
чиста плас
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
это маркетинг, иными словами
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
ну зависит. ПРимер из жизни - пентест в компании Икс, найти баги и про сплойтить их в продукте А, по заказу ИТ департамента Икс. Икс пользователь А. Цель, ИТ хочет слить А из тендера и купить более дорогую Б
слушай, ну такие цели обычно в пентесте не ставят, если пентест исходит от ИБшников. Этот пентест от бизнеса, тут свои интересы преследуются, а у пентестеров по большому счету задача поиска наибыстрейшего пути эксплуатации в сложной страшной сети заказчика
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Danila
слушай, ну такие цели обычно в пентесте не ставят, если пентест исходит от ИБшников. Этот пентест от бизнеса, тут свои интересы преследуются, а у пентестеров по большому счету задача поиска наибыстрейшего пути эксплуатации в сложной страшной сети заказчика
про что я и говорю, пентсетер просто исполнитель
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
этика тут не причем
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
и его мало волнуют цеди и задчи заказчика)
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
видимо я привязался к англоязычной терминологии :)
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
они там эмулируют и этикой занимаются
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ха-ха
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Вместо того, что бы зохакивать
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
меня тоже улыбнуло где-то в вульнерсе было про zaheck
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
good russian 'zaheck'
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
в целом у них в иб какая-то военно-ЦРУшная терминология
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
Bagipro
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
вы бы лучше им написали, что они кроме уязвимостей простые сообщения  тащат
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
пусть лучше тащат. Вдруг утащат то, что h1 захочет скрыть и удалит:) Они такие
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
ну зависит. ПРимер из жизни - пентест в компании Икс, найти баги и про сплойтить их в продукте А, по заказу ИТ департамента Икс. Икс пользователь А. Цель, ИТ хочет слить А из тендера и купить более дорогую Б
если ты достаточно этичен, то можешь отказать такому заказчику )
источник