HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.08.2017, 20:31
Shawn1x
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме:
983157

Репутация: 424
Отправить сообщение для Shawn1x с помощью ICQ
По умолчанию

Моежете задать вопрос, я веб пентестер
 
Ответить с цитированием

  #2  
Старый 14.08.2017, 02:49
freefox
Guest
Сообщений: n/a
Провел на форуме:
778

Репутация: 0
По умолчанию

Всё-таки поставил Кали линукс на виндовз?

Ща польётся поток нубских вопросов от меня, но это же все-таки "песочница", отнеситесь с пониманием)
  1. Что посоветуешь читать для улучшения знаний по пентестингу (обход WAF, SQL-инъекции в частности)? Книги, я так пониамю, не лучший вариант, они устаревают еще до издания. Буду благодарен за тематические блоги/форумы, в т.ч. англоязычные.
  2. Какие утилиты используешь для пентестинга? Чем собираешь начальную инфу об атакуемом узле? Есть ли возможность автоматизировать поиск XSS-уязвимостей?
  3. Как зарегистрировать домен (для использования XSS), не паля своих данных при этом? Везде регистраторы требуют инфу о лице, регистрирующем доменное имя. Но даже если забить там инфу типа "John Smith" - за обслуживание придётся платить с кредитки, а она-то именная.
  4. (не совсем web) Есть доступ к ADSL-модему Zyxel P660HN (веб-морда + telnet). Можно ли узнать от него карту внутренней сети?
Спасибо
 
Ответить с цитированием

  #3  
Старый 14.08.2017, 03:10
Rafa
Guest
Сообщений: n/a
Провел на форуме:
94311

Репутация: 4
По умолчанию

Ты скорее нытик которого всегда кидают бабы с 10ти летним стажем
 
Ответить с цитированием

  #4  
Старый 14.08.2017, 05:11
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от freefox  
freefox said:

Всё-таки поставил Кали линукс на виндовз?
Ща польётся поток нубских вопросов от меня, но это же все-таки "песочница", отнеситесь с пониманием)
  1. Что посоветуешь читать для улучшения знаний по пентестингу (обход WAF, SQL-инъекции в частности)? Книги, я так пониамю, не лучший вариант, они устаревают еще до издания. Буду благодарен за тематические блоги/форумы, в т.ч. англоязычные.
  2. Какие утилиты используешь для пентестинга? Чем собираешь начальную инфу об атакуемом узле? Есть ли возможность автоматизировать поиск XSS-уязвимостей?
  3. Как зарегистрировать домен (для использования XSS), не паля своих данных при этом? Везде регистраторы требуют инфу о лице, регистрирующем доменное имя. Но даже если забить там инфу типа "John Smith" - за обслуживание придётся платить с кредитки, а она-то именная.
  4. (не совсем web) Есть доступ к ADSL-модему Zyxel P660HN (веб-морда + telnet). Можно ли узнать от него карту внутренней сети?
Спасибо
1. Материалы с тематических конференций. Иногда в твиттере/блогах проскакивает интересная информация.

2. Burp Suite, Sublist3r, knockpy, HP WebInspect

3. Google "domain register bitcoin"

4. Там есть встроенный ping. Вполне возможно, что он имеет право стучаться в локалку.
 
Ответить с цитированием

  #5  
Старый 14.08.2017, 08:43
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Цитата:
Сообщение от Shawn1x  
Shawn1x said:

Моежете задать вопрос, я веб пентестер
после каждого успешного пентеста вспоминаешь свою бывшую?

Цитата:
Сообщение от devton  
devton said:

человек-тряпка и его девушка, у которой много анальных друзей

 
Ответить с цитированием

  #6  
Старый 14.08.2017, 12:57
zer0_igL
Guest
Сообщений: n/a
Провел на форуме:
106366

Репутация: 4
По умолчанию

Ну вообщем вопрос такой, ЭээЭ ну вот вроде и все.
 
Ответить с цитированием

  #7  
Старый 14.08.2017, 16:44
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Есть вопрос. Шавникс. А как тебе удалось из гомосека сделаться пентестером? И что ты для этого сделал?
 
Ответить с цитированием

  #8  
Старый 14.08.2017, 17:05
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

Есть вопрос. Шавникс. А как тебе удалось из гомосека сделаться пентестером? И что ты для этого сделал?
он пассивный пентестер
 
Ответить с цитированием

  #9  
Старый 15.08.2017, 13:34
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

А этично ли с моральной точки зрения спрашивать что либо у пассивного пентестера?
 
Ответить с цитированием

  #10  
Старый 16.08.2017, 12:15
JonJones
Guest
Сообщений: n/a
Провел на форуме:
1667

Репутация: 0
По умолчанию

Честно говоря, я не знаком с таким определением как "Пентестер", но судя по ответам в данной теме, Автор - глубоко уважаемый человек и должность хорошая.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ