169 похожих чатов

Слушайте, я вообще ничего не умею, меня взяли в слишком

крутую компанию, в очень слишком
Я ничего не понимаю, будто смотрю сериал с 10го сезона
Может. лучше уволится и закончить вуз?
Подучить пару лет, прийти со знаниями

61 ответов

569 просмотров

я бы тебе посоветовал менталочку покачать, сдаются обычно когда все плохо, а не когда все хорошо

one
я бы тебе посоветовал менталочку покачать, сдаются...

Вот да, ты будто бы запаниковал и подумал, что ничего не получится

Не переживай, выгонят после испыталки

ㅤ- Автор вопроса

Но ничего и не получится. Мне дали какую-то тестовую компанию. Не может быть столько уязвимостей в настоящей. И я не знаю, что буду делать после отчета. И я не знаю, как делать отчёт, хоть сделаю по примеру

Чувак, с информационной безопасностью в этом мире всё действительно очень плохо.


Но ничего и не получится. Мне дали какую-то тестов...

Ну словишь ты затуп на реальном тесте, ну что теперь? Неужели ты думаешь, что они от джуна без норм опыта будут ожидать, что ты все поломаешь?

ㅤ- Автор вопроса
Magama Bazarov
Чувак, с информационной безопасностью в этом мире ...

Нет, возможно, ты не понимаешь. Там, буквально, есть всё. Я к ним на локальный сервер зашёл, захожу на компы, при том, что рабочий день выключен. Они их положили в сон


Но ничего и не получится. Мне дали какую-то тестов...

братан, настоящий веб пентест это нереальная залупа 1) тебе дают маленький срок на рекон + сканеры + фулл встг + репорт 2)по запросу отключают вафы всю хуйню 3)сидишь дрочишь фолс позитив отчёты дастов ????профит

ㅤ- Автор вопроса
Magama Bazarov
А где повод для волнения

Как я могу понять, что я всё нашёл?


Но ничего и не получится. Мне дали какую-то тестов...

Видно что впервые попал на скоп, по которому ещё не топтались. Ты удивишся со временем как все бывает)))

а как ты попал туда


Как я могу понять, что я всё нашёл?

Есть такое понятие как скоуп. Тебе его дали? Да и какова конечная цель

ㅤ- Автор вопроса
SecDet Samurai
а как ты попал туда

Рекомендация от вуза

vale!
Второе, конечно, не всегда правда

это зависит от коммерции. если они смогут объяснить, что у хакеров есть годы на взлом, то обычно ребята продавливаются и вносят в вайтлисты

ㅤ- Автор вопроса
Magama Bazarov
Есть такое понятие как скоуп. Тебе его дали? Да и ...

Сказали, без нагрузок, и могу делать всё. Цель-отчёт


Сказали, без нагрузок, и могу делать всё. Цель-отч...

да прост сканеры запускай, если прям паришься, тот же несус или опенвас, они найдут всё за тебя 😁

one
братан, настоящий веб пентест это нереальная залуп...

Такая работа, что поделать. Раз в три недели новый проект

Heart LESS
Такая работа, что поделать. Раз в три недели новый...

😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭

ㅤ- Автор вопроса
Heart LESS
Такая работа, что поделать. Раз в три недели новый...

Какая ответственность, если не наёдешь все уязвимости? Или все уязвимости устранят, но положат сайт? Работю там, где вообще нельзя, чтобы даже на секунду сайт падал


Но ничего и не получится. Мне дали какую-то тестов...

так самое простое же, вот шаблон: нашел то-то то-то, сделал то-то то-то, получилось так-то так-то


Какая ответственность, если не наёдешь все уязвимо...

Так ты следи за сканерами которые запускаешь (threads) И досконально изучи эксплоит перед запуском, нет ли риска DoS (как с Zerologon например)


Какая ответственность, если не наёдешь все уязвимо...

если у тебя не заказывают нагрузку, то это вне твоей компетенции

Magama Bazarov
Так ты следи за сканерами которые запускаешь (thre...

пххахахахаха это не всегда помогает у меня как-то раз у заказчика лег сайт от 20 запросов ферокса я пишу, мол, не может быть, чекните что там оказывается там синий нуклей запустил и положил сам себе сайт


Какая ответственность, если не наёдешь все уязвимо...

В отчёте пишется, что ты найдёшь все уязвимости, которые может найти сканер. То есть ты будешь как сканер, может быть лучше.


Спасибо, фух

скок те лет

one
пххахахахаха это не всегда помогает у меня как-то ...

понял уже дальше тебе не подскажу... веб для меня не изведан

Heart LESS
В отчёте пишется, что ты найдёшь все уязвимости, к...

ну бля убеждать должна коммерция,можно с ума сойти если ещё самому рентабельность обосновывать и прочую бизнес хуйню


Спасибо, фух

Зачилься бро) Все норм будет

ㅤ- Автор вопроса

Какая ответственность, если не наёдешь все уязвимо...

На тему положить сайт - тебе должны дать стенд, если они такие все sla 99999.9999

SecDet Samurai
нехуево

а ты чем занят

Magama Bazarov
а ты чем занят

то да сё) для сетей я бомж по финансам, а так веб больше

Magama Bazarov
понял

вопрос забавный хочешь по сетям?) пиздец задержка конечно, в личку могу отписать


Но ничего и не получится. Мне дали какую-то тестов...

Так возьми и сделай хоть что-то. Если тебя взяли и у тебя уже есть возможность учиться и параллельно применять все на практике, значит всё зашибись. Если ты будешь просто учиться в вузе и сам всё учить, то много чего пропустишь, никакой хакзебокс или курс не заменит реальный опыт, когда ты понимаешь что тебе в любом случае нужно решить задачу

ㅤ- Автор вопроса
iLaross
Так возьми и сделай хоть что-то. Если тебя взяли и...

Нет действий- нет ответсвенности за действия


Нет действий- нет ответсвенности за действия

А то что подумают другие шо ты дебил и выгонят с компании (рассматриваю сейчас худший вариант), только поможет тебе понять что делал не так и учиться/искать работу и баги дальше (если тебе эта сфера действительно интересна)


Нет действий- нет ответсвенности за действия

А ещё лучше если ты сможешь разобраться в себе со своим синдромом самозванца, сам или с психологом


Нет действий- нет ответсвенности за действия

Слушай, если тебе дали таргет/скоуп с учётом того, что ты джун, значит, это не критически важная задача. Про ответственность - ответственность перед владельцем инфраструктуры все же на компании (ты ведь официально работаешь, да ведь?). Перед коллегами твоя ответственность - сделать как можно лучше в рамках своих сил. Если окажется, что хотели от тебя качества миддла/сеньора, и в результате выставят - знаешь, оно и к лучшему.

ㅤ- Автор вопроса
Dzmitry
Слушай, если тебе дали таргет/скоуп с учётом того,...

Нет, меня устроят в понедельник Но да, я понимаю Я уже спокоен Не хочу, просто, сесть И не хочу быть слабаком


Нет, меня устроят в понедельник Но да, я понимаю Я...

И знаете, люблю чокопай Забыл добавить)


Нет, меня устроят в понедельник Но да, я понимаю Я...

Если что-то делаешь, бля, делай уверенно и забей на всё, лишняя суета не поможет

ㅤ- Автор вопроса
iLaross
Если что-то делаешь, бля, делай уверенно и забей н...

Мне бы еще год, проверить всё Хватит 10 месяцев


Мне бы еще год, проверить всё Хватит 10 месяцев

Не откладывай, узнаешь гораздо больше на реальном опыте, чем 10 месяцев "готовиться"


Мне бы еще год, проверить всё Хватит 10 месяцев

Тебе шанс дали на практике, не проеби

ㅤ- Автор вопроса

Пентест, скорее

Тогда бери импакт и опиши путь, этого будет достаточно)

Похожие вопросы

Обсуждают сегодня

Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
13
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
Всем привет! Решаю 99 OCaml Problems и столкнулся со следующей проблемой (прошу палками не забивать, я OCaml практически не трогал до этого момента): open OUnit2 let create_...
К|/|pи/\/\ 6е3yглbIи
2
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
возможно ли как-то передать в электрон или таури медиа поток с рендера 2д движка? двиг запускается как dll, а дальше надо как-то отправлять рендер кодировать не подходит, зр...
Kyle Nekto
7
Точно, оно. У тебя там имена потоков выставляются?
Александр (Rouse_) Багель
11
Помогите пожалуйста. Делаю систему плагинов. Проблема сейчас в такая: плагины загружаются в основном потоке. FLibHandle := SafeLoadLibrary(FFileName) Но нужно еще выполнить фу...
Илья 🤣
10
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
Карта сайта