ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

13.08.2017, 20:31
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме: 983157
Репутация:
424
|
|
Моежете задать вопрос, я веб пентестер
|
|
|

14.08.2017, 02:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 778
Репутация:
0
|
|
Всё-таки поставил Кали линукс на виндовз?
Ща польётся поток нубских вопросов от меня, но это же все-таки "песочница", отнеситесь с пониманием)
- Что посоветуешь читать для улучшения знаний по пентестингу (обход WAF, SQL-инъекции в частности)? Книги, я так пониамю, не лучший вариант, они устаревают еще до издания. Буду благодарен за тематические блоги/форумы, в т.ч. англоязычные.
- Какие утилиты используешь для пентестинга? Чем собираешь начальную инфу об атакуемом узле? Есть ли возможность автоматизировать поиск XSS-уязвимостей?
- Как зарегистрировать домен (для использования XSS), не паля своих данных при этом? Везде регистраторы требуют инфу о лице, регистрирующем доменное имя. Но даже если забить там инфу типа "John Smith" - за обслуживание придётся платить с кредитки, а она-то именная.
- (не совсем web) Есть доступ к ADSL-модему Zyxel P660HN (веб-морда + telnet). Можно ли узнать от него карту внутренней сети?
Спасибо
|
|
|
|

14.08.2017, 03:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 94311
Репутация:
4
|
|
Ты скорее нытик которого всегда кидают бабы с 10ти летним стажем
|
|
|
|

14.08.2017, 05:11
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от freefox
freefox said:
↑
Всё-таки поставил Кали линукс на виндовз?
Ща польётся поток нубских вопросов от меня, но это же все-таки "песочница", отнеситесь с пониманием) - Что посоветуешь читать для улучшения знаний по пентестингу (обход WAF, SQL-инъекции в частности)? Книги, я так пониамю, не лучший вариант, они устаревают еще до издания. Буду благодарен за тематические блоги/форумы, в т.ч. англоязычные.
- Какие утилиты используешь для пентестинга? Чем собираешь начальную инфу об атакуемом узле? Есть ли возможность автоматизировать поиск XSS-уязвимостей?
- Как зарегистрировать домен (для использования XSS), не паля своих данных при этом? Везде регистраторы требуют инфу о лице, регистрирующем доменное имя. Но даже если забить там инфу типа "John Smith" - за обслуживание придётся платить с кредитки, а она-то именная.
- (не совсем web) Есть доступ к ADSL-модему Zyxel P660HN (веб-морда + telnet). Можно ли узнать от него карту внутренней сети?
Спасибо
1. Материалы с тематических конференций. Иногда в твиттере/блогах проскакивает интересная информация.
2. Burp Suite, Sublist3r, knockpy, HP WebInspect
3. Google "domain register bitcoin"
4. Там есть встроенный ping. Вполне возможно, что он имеет право стучаться в локалку.
|
|
|

14.08.2017, 08:43
|
|
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме: 2605910
Репутация:
212
|
|
Сообщение от Shawn1x
Shawn1x said:
↑
Моежете задать вопрос, я веб пентестер
после каждого успешного пентеста вспоминаешь свою бывшую?
Сообщение от devton
devton said:
↑
человек-тряпка и его девушка, у которой много анальных друзей

|
|
|

14.08.2017, 12:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 106366
Репутация:
4
|
|
Ну вообщем вопрос такой, ЭээЭ ну вот вроде и все.
|
|
|
|

14.08.2017, 16:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 567539
Репутация:
72
|
|
Есть вопрос. Шавникс. А как тебе удалось из гомосека сделаться пентестером? И что ты для этого сделал?
|
|
|
|

14.08.2017, 17:05
|
|
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме: 2605910
Репутация:
212
|
|
Сообщение от Veil
Veil said:
↑
Есть вопрос. Шавникс. А как тебе удалось из гомосека сделаться пентестером? И что ты для этого сделал?
он пассивный пентестер
|
|
|

15.08.2017, 13:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 567539
Репутация:
72
|
|
А этично ли с моральной точки зрения спрашивать что либо у пассивного пентестера?
|
|
|
|

16.08.2017, 12:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 1667
Репутация:
0
|
|
Честно говоря, я не знаком с таким определением как "Пентестер", но судя по ответам в данной теме, Автор - глубоко уважаемый человек и должность хорошая.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|