Size: a a a

2020 September 18

t

telexr in WebPwnChat
Это чисто сканер портов? Аля нмап?
источник

DT

Dave Tundex in WebPwnChat
возможно глупый вопрос: обьясните разницу между бб и пентестом? в общем и в этом контексте отдельно, спасибо
источник

VS

Valeriy Shevchenko in WebPwnChat
Dave Tundex
возможно глупый вопрос: обьясните разницу между бб и пентестом? в общем и в этом контексте отдельно, спасибо
Как минимум огромная разница в деньгах. Пентест это чаще всего фикс прайс. Багхант - оплата за каждый валидный
источник

DT

Dave Tundex in WebPwnChat
Dave Tundex
возможно глупый вопрос: обьясните разницу между бб и пентестом? в общем и в этом контексте отдельно, спасибо
*интересует техническая часть
источник

AA

Austin Augie in WebPwnChat
Dave Tundex
возможно глупый вопрос: обьясните разницу между бб и пентестом? в общем и в этом контексте отдельно, спасибо
Бб это и есть пентест, просто разновидности пентеста есть разные. Багбаунти - это программа в рамках которой проводится пентест. А пентест - это уже собственно мероприятие проводимое в рамках багбаунти или же заказа какой-то компании и тд и тп.
источник

M

Max in WebPwnChat
Dave Tundex
*интересует техническая часть
Техническая часть - только способ оплаты. Примерно как между шахтёром и старателем.
источник

M

Max in WebPwnChat
Одному платят за смену или тонну руды, другому - только за найденное золото)
источник

AA

Austin Augie in WebPwnChat
Max
Техническая часть - только способ оплаты. Примерно как между шахтёром и старателем.
В этом примере пентест - это как раз сама добыча. А бб или заказ - это как раз таки либо работа по найму со сменами, либо работа на себя старателем.
источник

R

Ramazan in WebPwnChat
ИМХО, разница огромная, в техническом плане. Разницы нет на первых этапах: пассивный фаззинг, активный и т.д.... Но на этом ББ часто и заканчивается, на ББ нет полноценной эксплуатации багов о пост-эксплуатации я вовсе молчу. Поэтому ББ - это как половинка пентеста.
источник

DT

Dave Tundex in WebPwnChat
Ramazan
ИМХО, разница огромная, в техническом плане. Разницы нет на первых этапах: пассивный фаззинг, активный и т.д.... Но на этом ББ часто и заканчивается, на ББ нет полноценной эксплуатации багов о пост-эксплуатации я вовсе молчу. Поэтому ББ - это как половинка пентеста.
понял о чем ты. думаю тогда коректней будет говорить "ред-тиминг"
источник

1

1.4.7/12 in WebPwnChat
telexr
Это чисто сканер портов? Аля нмап?
Как я понял просто собирает баннеры с хостов и чекает на имеющиеся в базе cve
источник

BF

Billy Fox in WebPwnChat
ПХАХАХАХАХА
источник

А

Алексей in WebPwnChat
Шо статика, шо динамика - разницы нет
источник

#

# in WebPwnChat
i am from india
@
show me payload
источник

R

Ramazan in WebPwnChat
Write up for csrf please
источник

n

ninja01 in WebPwnChat
источник

AK

Akhmed Khakhaev in WebPwnChat
Здарова пацаны, подскажите пожалуйста, заблокан ли домен или нет ?
источник

AK

Akhmed Khakhaev in WebPwnChat
Он вроде бы в реестре, но написано, что доступ не ограничен. В поддержке хостера сказали, что он заблокан ркном
источник

ПП

Проксимов Прксимович... in WebPwnChat
Akhmed Khakhaev
Он вроде бы в реестре, но написано, что доступ не ограничен. В поддержке хостера сказали, что он заблокан ркном
источник

VS

Valeriy Shevchenko in WebPwnChat
Ramazan
ИМХО, разница огромная, в техническом плане. Разницы нет на первых этапах: пассивный фаззинг, активный и т.д.... Но на этом ББ часто и заканчивается, на ББ нет полноценной эксплуатации багов о пост-эксплуатации я вовсе молчу. Поэтому ББ - это как половинка пентеста.
это тебе просто не попадались программы которые не видят импкта в time based sqli. у меня много таких примерчиков набралось. и получилось прокачаться не только в техническом плане но и в умении общаться подобными людьми.
источник