169 похожих чатов

Слушайте, я вообще ничего не умею, меня взяли в слишком

крутую компанию, в очень слишком
Я ничего не понимаю, будто смотрю сериал с 10го сезона
Может. лучше уволится и закончить вуз?
Подучить пару лет, прийти со знаниями

61 ответов

275 просмотров

я бы тебе посоветовал менталочку покачать, сдаются обычно когда все плохо, а не когда все хорошо

one
я бы тебе посоветовал менталочку покачать, сдаются...

Вот да, ты будто бы запаниковал и подумал, что ничего не получится

Не переживай, выгонят после испыталки

ㅤ- Автор вопроса

Но ничего и не получится. Мне дали какую-то тестовую компанию. Не может быть столько уязвимостей в настоящей. И я не знаю, что буду делать после отчета. И я не знаю, как делать отчёт, хоть сделаю по примеру

Чувак, с информационной безопасностью в этом мире всё действительно очень плохо.


Но ничего и не получится. Мне дали какую-то тестов...

Ну словишь ты затуп на реальном тесте, ну что теперь? Неужели ты думаешь, что они от джуна без норм опыта будут ожидать, что ты все поломаешь?

ㅤ- Автор вопроса
Magama Bazarov
Чувак, с информационной безопасностью в этом мире ...

Нет, возможно, ты не понимаешь. Там, буквально, есть всё. Я к ним на локальный сервер зашёл, захожу на компы, при том, что рабочий день выключен. Они их положили в сон


Но ничего и не получится. Мне дали какую-то тестов...

братан, настоящий веб пентест это нереальная залупа 1) тебе дают маленький срок на рекон + сканеры + фулл встг + репорт 2)по запросу отключают вафы всю хуйню 3)сидишь дрочишь фолс позитив отчёты дастов ????профит

ㅤ- Автор вопроса
Magama Bazarov
А где повод для волнения

Как я могу понять, что я всё нашёл?


Но ничего и не получится. Мне дали какую-то тестов...

Видно что впервые попал на скоп, по которому ещё не топтались. Ты удивишся со временем как все бывает)))

а как ты попал туда


Как я могу понять, что я всё нашёл?

Есть такое понятие как скоуп. Тебе его дали? Да и какова конечная цель

ㅤ- Автор вопроса
SecDet Samurai
а как ты попал туда

Рекомендация от вуза

vale!
Второе, конечно, не всегда правда

это зависит от коммерции. если они смогут объяснить, что у хакеров есть годы на взлом, то обычно ребята продавливаются и вносят в вайтлисты

ㅤ- Автор вопроса
Magama Bazarov
Есть такое понятие как скоуп. Тебе его дали? Да и ...

Сказали, без нагрузок, и могу делать всё. Цель-отчёт


Сказали, без нагрузок, и могу делать всё. Цель-отч...

да прост сканеры запускай, если прям паришься, тот же несус или опенвас, они найдут всё за тебя 😁

one
братан, настоящий веб пентест это нереальная залуп...

Такая работа, что поделать. Раз в три недели новый проект

Heart LESS
Такая работа, что поделать. Раз в три недели новый...

😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭

ㅤ- Автор вопроса
Heart LESS
Такая работа, что поделать. Раз в три недели новый...

Какая ответственность, если не наёдешь все уязвимости? Или все уязвимости устранят, но положат сайт? Работю там, где вообще нельзя, чтобы даже на секунду сайт падал


Но ничего и не получится. Мне дали какую-то тестов...

так самое простое же, вот шаблон: нашел то-то то-то, сделал то-то то-то, получилось так-то так-то


Какая ответственность, если не наёдешь все уязвимо...

Так ты следи за сканерами которые запускаешь (threads) И досконально изучи эксплоит перед запуском, нет ли риска DoS (как с Zerologon например)


Какая ответственность, если не наёдешь все уязвимо...

если у тебя не заказывают нагрузку, то это вне твоей компетенции

Magama Bazarov
Так ты следи за сканерами которые запускаешь (thre...

пххахахахаха это не всегда помогает у меня как-то раз у заказчика лег сайт от 20 запросов ферокса я пишу, мол, не может быть, чекните что там оказывается там синий нуклей запустил и положил сам себе сайт


Какая ответственность, если не наёдешь все уязвимо...

В отчёте пишется, что ты найдёшь все уязвимости, которые может найти сканер. То есть ты будешь как сканер, может быть лучше.

ㅤ- Автор вопроса

Спасибо, фух

скок те лет

one
пххахахахаха это не всегда помогает у меня как-то ...

понял уже дальше тебе не подскажу... веб для меня не изведан

Heart LESS
В отчёте пишется, что ты найдёшь все уязвимости, к...

ну бля убеждать должна коммерция,можно с ума сойти если ещё самому рентабельность обосновывать и прочую бизнес хуйню


Спасибо, фух

Зачилься бро) Все норм будет

ㅤ- Автор вопроса

Какая ответственность, если не наёдешь все уязвимо...

На тему положить сайт - тебе должны дать стенд, если они такие все sla 99999.9999

SecDet Samurai
нехуево

а ты чем занят

Magama Bazarov
а ты чем занят

то да сё) для сетей я бомж по финансам, а так веб больше

Magama Bazarov
понял

вопрос забавный хочешь по сетям?) пиздец задержка конечно, в личку могу отписать


Но ничего и не получится. Мне дали какую-то тестов...

Так возьми и сделай хоть что-то. Если тебя взяли и у тебя уже есть возможность учиться и параллельно применять все на практике, значит всё зашибись. Если ты будешь просто учиться в вузе и сам всё учить, то много чего пропустишь, никакой хакзебокс или курс не заменит реальный опыт, когда ты понимаешь что тебе в любом случае нужно решить задачу

ㅤ- Автор вопроса
iLaross
Так возьми и сделай хоть что-то. Если тебя взяли и...

Нет действий- нет ответсвенности за действия


Нет действий- нет ответсвенности за действия

А то что подумают другие шо ты дебил и выгонят с компании (рассматриваю сейчас худший вариант), только поможет тебе понять что делал не так и учиться/искать работу и баги дальше (если тебе эта сфера действительно интересна)


Нет действий- нет ответсвенности за действия

А ещё лучше если ты сможешь разобраться в себе со своим синдромом самозванца, сам или с психологом


Нет действий- нет ответсвенности за действия

Слушай, если тебе дали таргет/скоуп с учётом того, что ты джун, значит, это не критически важная задача. Про ответственность - ответственность перед владельцем инфраструктуры все же на компании (ты ведь официально работаешь, да ведь?). Перед коллегами твоя ответственность - сделать как можно лучше в рамках своих сил. Если окажется, что хотели от тебя качества миддла/сеньора, и в результате выставят - знаешь, оно и к лучшему.

ㅤ- Автор вопроса
Dzmitry
Слушай, если тебе дали таргет/скоуп с учётом того,...

Нет, меня устроят в понедельник Но да, я понимаю Я уже спокоен Не хочу, просто, сесть И не хочу быть слабаком


Нет, меня устроят в понедельник Но да, я понимаю Я...

И знаете, люблю чокопай Забыл добавить)


Нет, меня устроят в понедельник Но да, я понимаю Я...

Если что-то делаешь, бля, делай уверенно и забей на всё, лишняя суета не поможет

ㅤ- Автор вопроса
iLaross
Если что-то делаешь, бля, делай уверенно и забей н...

Мне бы еще год, проверить всё Хватит 10 месяцев


Мне бы еще год, проверить всё Хватит 10 месяцев

Не откладывай, узнаешь гораздо больше на реальном опыте, чем 10 месяцев "готовиться"


Мне бы еще год, проверить всё Хватит 10 месяцев

Тебе шанс дали на практике, не проеби

ㅤ- Автор вопроса

Пентест, скорее

Тогда бери импакт и опиши путь, этого будет достаточно)

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
12
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Good afternoon, I just started learning php in conjunction with mysql. I am registering a system on a local Mamp server using phpMyAdmin. It seems to be stored normally in the...
ManGo
1
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Добрый день! Такая проблема возникла, написал код на Python, который компилирует, собирает и запускает файлы .s А в случае работы нужно то же самое делать для .asm Чем эти фа...
A Mori
5
Всем привет! procedure TForm1.FormCreate(Sender: TObject); type TStartEnd = record S: Byte; E: Byte; end; var a, b: TStartEnd; begin {1} a.S := 1; {2} a.E := 2; ...
Руслан Михайлович
10
Карта сайта