Size: a a a

2021 March 04

pl

peach lasagna in WebPwnChat
Marat Mkhitaryan
Как определить какой формат у hex?
безфлаговый
источник

GD

Green Dog in WebPwnChat
Команда file подсказать сможет
источник

MM

Marat Mkhitaryan in WebPwnChat
да походу там че то кастомное
источник

GD

Green Dog in WebPwnChat
Alexandr
не, ну погодите.
Пентест - это не о полном покрытии, скажем на иксэсэски пентестеру совершенно плевать. Потому что это не даст продвижения внутрь.
Вот насчёт "время не кончится" - вполне реалистичный вариант.
Это тонкости терминологии и скоупа в основном.
источник

S

Slava in WebPwnChat
Alexandr
не, ну погодите.
Пентест - это не о полном покрытии, скажем на иксэсэски пентестеру совершенно плевать. Потому что это не даст продвижения внутрь.
Вот насчёт "время не кончится" - вполне реалистичный вариант.
Плохой пентестер - который баги отметает
источник

L

Lucky in WebPwnChat
Slava
Плохой пентестер - который баги отметает
описали любого тестировщика
источник

S

Slava in WebPwnChat
Lucky
описали любого тестировщика
Тестировщик ограничивается скоупом.
И какой-нибудь вектор сложный даже крутить не будет, угу
источник

IV

Ivan V in WebPwnChat
Slava
Тестировщик ограничивается скоупом.
И какой-нибудь вектор сложный даже крутить не будет, угу
то есть пробежался по верхам и грубо говоря забил?)
источник

MH

Max Harpsiford in WebPwnChat
Alexandr
не, ну погодите.
Пентест - это не о полном покрытии, скажем на иксэсэски пентестеру совершенно плевать. Потому что это не даст продвижения внутрь.
Вот насчёт "время не кончится" - вполне реалистичный вариант.
Это про редтимера скорее. Пентестер - это как раз про покрытие всего скоупа (так глубоко, как можно за выделенный промежуток времени)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Max Harpsiford
Это про редтимера скорее. Пентестер - это как раз про покрытие всего скоупа (так глубоко, как можно за выделенный промежуток времени)
Это вулн ассесмент, не?
Правда ассесмент не вглубь
источник

MH

Max Harpsiford in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Это вулн ассесмент, не?
Правда ассесмент не вглубь
Вулн ассесмент - это разве не про сканирование по верхам?
источник

A

Alexandr in WebPwnChat
Slava
Плохой пентестер - который баги отметает
плох тот пентестер, который тратит ограниченное время на те баги, которые ни к чему не приведут :)
источник

S

Slava in WebPwnChat
Alexandr
плох тот пентестер, который тратит ограниченное время на те баги, которые ни к чему не приведут :)
Тоже верно
источник

S

Slava in WebPwnChat
Однако порой читаешь репорты людей, как они через рефлектед хсс рце замутили и удивляешься 😬
источник

A

Alexandr in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Это вулн ассесмент, не?
Правда ассесмент не вглубь
Да.
Редтим в РФ часто понимается в том числе и самими "редтимерами", как "пентест подольше и подороже", но по факту пентест и редтим - это очень разные вещи
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Max Harpsiford
Вулн ассесмент - это разве не про сканирование по верхам?
Я прочитал внимательнее сообщение)
Я так понимаю, что пентест это все же проникновение, Ред Тим тоже но с расширенным скоупом, ориентацией больше не ценные ассеты, время опять же
источник

MH

Max Harpsiford in WebPwnChat
Тут вулн ассесмент версус пентест https://www.itgovernance.eu/blog/en/difference-vulnerability-scanning-penetration-testing

Редтиминг же не гарантирует полного покрытия, но максимальную критичность/глубину
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Именно
источник

A

Alexandr in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Я прочитал внимательнее сообщение)
Я так понимаю, что пентест это все же проникновение, Ред Тим тоже но с расширенным скоупом, ориентацией больше не ценные ассеты, время опять же
а ещё ред тим не предполагает поблажек со стороны атакуемых. В идеале блютим не знает об ассессменте и отрабатывает сценарий реальной атаки
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Alexandr
а ещё ред тим не предполагает поблажек со стороны атакуемых. В идеале блютим не знает об ассессменте и отрабатывает сценарий реальной атаки
Верно, редтимеры могут даже палиться специально иногда
источник