Size: a a a

2021 February 18

q

q|z in WebPwnChat
1.4.7/12
Тут есть, кто на oscp сдавал?
Хочу уточнить у вас алгоритм обучения, что наилучше и более эффективно подойдёт для подготовки, чтоб плюс-минус за 5-6 месяцев подготовиться.
ХЗБ понятно, но прежде хотелось бы именно учебный материал, теорию и, что-нибудь попроще. Потом уже к коробкам на хзб перейти
берешь и ебашишь лабы
источник

q

q|z in WebPwnChat
какие 5-6 месяцев...
источник

1

1.4.7/12 in WebPwnChat
q|z
берешь и ебашишь лабы
Более краткий ответ и не придумаешь
источник

q

q|z in WebPwnChat
хтб вполне достаточно для подготовки
источник

AK

Alexander Khamitov in WebPwnChat
Кстати, для начала можно ещё райтапы на простые тачки с хтб почитать.
источник

P-

Pavel - in WebPwnChat
Кстати а машины хзб для подготовки к awae будут полезны?
источник

1

1.4.7/12 in WebPwnChat
Мало вероятно. Если я правильно понял, авае это вайт бокс тестирование
источник

IN

Ivan N in WebPwnChat
есть плейлист у ипсека, там для авае есть контент который можно поизучать глубже для подготовки
источник

M

MortusKill in WebPwnChat
Pavel -
Кстати а машины хзб для подготовки к awae будут полезны?
читал гайды челов сдавших осве
некоторые из них упоминали пару тачек из хтб, в которых нужно зыркнуть в код и пофиксить кусочек
и вроде как это полезно
нооо, импакт от хтб для авае мизерный
источник

P-

Pavel - in WebPwnChat
Понял, спасибо, тоже такое видел
источник

P-

Pavel - in WebPwnChat
Ivan N
есть плейлист у ипсека, там для авае есть контент который можно поизучать глубже для подготовки
А где посмотреть можно?
источник

IN

Ivan N in WebPwnChat
на ютуб канале ипсека
источник

P-

Pavel - in WebPwnChat
Ivan N
на ютуб канале ипсека
А, нашел. Спс
источник

п@

павел @p0st0l in WebPwnChat
Можете посоветовать какие-нибудь тулзы для определения используемых технологий, cms и т.п.? По типу wappalyzer, но соответственно чем-либо лучше его.
источник

N

Nikita in WebPwnChat
павел @p0st0l
Можете посоветовать какие-нибудь тулзы для определения используемых технологий, cms и т.п.? По типу wappalyzer, но соответственно чем-либо лучше его.
Из прямых альтернатив Builtwith есть
источник

B

Bo🦠oM in WebPwnChat
whatweb с их сотней плагинов
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
1.4.7/12
Тут есть, кто на oscp сдавал?
Хочу уточнить у вас алгоритм обучения, что наилучше и более эффективно подойдёт для подготовки, чтоб плюс-минус за 5-6 месяцев подготовиться.
ХЗБ понятно, но прежде хотелось бы именно учебный материал, теорию и, что-нибудь попроще. Потом уже к коробкам на хзб перейти
хзб хватит. Ну и порешаете тачки в лабе, не обязательно все.
источник

B

Betel'gejze in WebPwnChat
1.4.7/12
Тут есть, кто на oscp сдавал?
Хочу уточнить у вас алгоритм обучения, что наилучше и более эффективно подойдёт для подготовки, чтоб плюс-минус за 5-6 месяцев подготовиться.
ХЗБ понятно, но прежде хотелось бы именно учебный материал, теорию и, что-нибудь попроще. Потом уже к коробкам на хзб перейти
В интернете гуляет книжка ихняя, можно заранее прсмотреть чтобы время лабы не тратить на ее изучение. Есть такой список OSCP - like машин, луше на HTB решать именно его. Я готовился полтора года, но у меня нет технического образования.
источник

1

1.4.7/12 in WebPwnChat
полтора года готовится на хзб? - да ты хак-машиной должен быть
источник

B

Betel'gejze in WebPwnChat
Нет, я допустил ошибку и книгу открыл только после начала курса. Прошел старую лабу и новые машины которые добавили в 2020. (90 + 90 + 90 + 15 дней лабы). Про htb узнал после 90 дней. У меня практически не было технического бэкграунда поэтому цифра необьективная. В баг баунти пока получается не очень.
источник