Size: a a a

2020 August 28

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛ... in DC8044 Newf5G
Перелом жопы
Да с яп-ами вроде нормально, год назад был на стажировке с АСП нетом, сейчас переключился на жабу и доучиваю спринг. Просто хочется именно в что-то именно завязанное с иб попробовать
Можно свои ханипоты сделать) хз зачем, но можно. Я ж говорю - найди конкретную проблему в безопасности и делай решение этой дырки
источник

П

Перелом жопы... in DC8044 Newf5G
Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️
Можно свои ханипоты сделать) хз зачем, но можно. Я ж говорю - найди конкретную проблему в безопасности и делай решение этой дырки
Окей, понял принял, спасибо, попробую сделать свой сайтик с ханипотом
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf5G
Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️
Можно свои ханипоты сделать) хз зачем, но можно. Я ж говорю - найди конкретную проблему в безопасности и делай решение этой дырки
Или эксплуатацию этой дырки)
источник

GD

Gott sei Dank in DC8044 Newf5G
Zverenok Papyshev
и мешн лернинг. Типа проба пера.
ноу ноу, дип лернинг для начала пойдет
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛ... in DC8044 Newf5G
Перелом жопы
Окей, понял принял, спасибо, попробую сделать свой сайтик с ханипотом
О! Вектор есть - веб, можно его ковырять. Просто сфера широкая, ИБ не ограничивается баг-баунти, есть еще соц. инженерия, например.
Помимо сайтиков, есть еще программы (привет, Denuvo) - там тоже нужна безопасность
источник

П

Перелом жопы... in DC8044 Newf5G
Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️
О! Вектор есть - веб, можно его ковырять. Просто сфера широкая, ИБ не ограничивается баг-баунти, есть еще соц. инженерия, например.
Помимо сайтиков, есть еще программы (привет, Denuvo) - там тоже нужна безопасность
Да вот хотелось как раз что-то кроме веба попробовать, а то пока мелкий то есть возможность походить с одной галузи в другую.
источник

П

Перелом жопы... in DC8044 Newf5G
Возможно даже тот же баг Баунти автоматизировать
источник

GD

Gott sei Dank in DC8044 Newf5G
автоматизировать баг хантинг не умею хантить баги:)
источник

П

Перелом жопы... in DC8044 Newf5G
Gott sei Dank
автоматизировать баг хантинг не умею хантить баги:)
Ну есть такое, да, глупо немного
источник

DI

Den Iuzvyk in DC8044 Newf5G
по соц-інженерії тут непоганий мануал: https://www.clearskysec.com/wp-content/uploads/2020/08/The-Kittens-are-Back-in-Town-3.pdf
источник
2020 August 29

_

_ in DC8044 Newf5G
Перелом жопы
Ребят, а можно задать глупый вопрос новичка? В общем, а есть ответвление иб где нужно не так в админку вдаваться, как больше в написание своего софта? И какие знания там требуются?
Раньше тоже думал об этом
Но по факту особо не разгуляешься тут

В плане софта это могут быть самые разные вещи, но это довольно скучно и 1 человек это делать не будет. Например, можно антивирусный движок написать, подсистемы безопасности для разных ОС (ну, для линукса скорее), писать прошивки под хардварные фаерволы (но это уже по сетевому стеку и протоколам знания нужны, помимо того как кодить прошивки), анализаторы бинарников, декомпиляторы, длп-системы и т.д.

Но КБ это в большей степени про сетевое взаимодействие, ибо без подключения к сети домен проблем существенно уменьшается
источник

А

Акула in DC8044 Newf5G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Тут опять же вопрос, написание безопасного софта или написание софта ДЛЯ безопасности?
Или софта для взлома😈
источник

ЗК

Злой Круассан... in DC8044 Newf5G
Акула
Или софта для взлома😈
Но это всего лишь инструмент, и чтобы написать этот инструмент, надо знать где он применяется
источник

А

Акула in DC8044 Newf5G
Злой Круассан
Но это всего лишь инструмент, и чтобы написать этот инструмент, надо знать где он применяется
Логично, он же хочет с кб что-то. Вот и узнает кб со всех сторон
источник

_

_ in DC8044 Newf5G
_
Раньше тоже думал об этом
Но по факту особо не разгуляешься тут

В плане софта это могут быть самые разные вещи, но это довольно скучно и 1 человек это делать не будет. Например, можно антивирусный движок написать, подсистемы безопасности для разных ОС (ну, для линукса скорее), писать прошивки под хардварные фаерволы (но это уже по сетевому стеку и протоколам знания нужны, помимо того как кодить прошивки), анализаторы бинарников, декомпиляторы, длп-системы и т.д.

Но КБ это в большей степени про сетевое взаимодействие, ибо без подключения к сети домен проблем существенно уменьшается
Ну и да, по знаниям
В плане программирования, если говорить о подсистемах безопасности, то есть системных компонентах, то тут однозначно нужно знать C/C++

Для реализации какого-то функционала (подкапотного) нужно знать разные стандарты, протоколы и тому подобное, читать эти документы довольно скучно

В общем, программирование тут явно не такое красивое как на жабе для ентерпрайза
источник

А

Акула in DC8044 Newf5G
Кстати, если писать малвари и продавать, но не использовать в своих целях. Тебя за это могут посадить?
источник

a

alxchk in DC8044 Newf5G
ессн
источник

ЗК

Злой Круассан... in DC8044 Newf5G
🍾
источник

GD

Gott sei Dank in DC8044 Newf5G
Акула
Кстати, если писать малвари и продавать, но не использовать в своих целях. Тебя за это могут посадить?
если создавать оружие и продавать, но не использовать в своих целях. Тебя за это могут посадить?
источник

А

Акула in DC8044 Newf5G
Gott sei Dank
если создавать оружие и продавать, но не использовать в своих целях. Тебя за это могут посадить?
Я не знаю, мне кажется если у тебя есть лицензия или разрешения на создания оружия, то почему нет
источник