169 похожих чатов

Слушайте, я вообще ничего не умею, меня взяли в слишком

крутую компанию, в очень слишком
Я ничего не понимаю, будто смотрю сериал с 10го сезона
Может. лучше уволится и закончить вуз?
Подучить пару лет, прийти со знаниями

61 ответов

594 просмотра

я бы тебе посоветовал менталочку покачать, сдаются обычно когда все плохо, а не когда все хорошо

one
я бы тебе посоветовал менталочку покачать, сдаются...

Вот да, ты будто бы запаниковал и подумал, что ничего не получится

Не переживай, выгонят после испыталки

ㅤ- Автор вопроса

Но ничего и не получится. Мне дали какую-то тестовую компанию. Не может быть столько уязвимостей в настоящей. И я не знаю, что буду делать после отчета. И я не знаю, как делать отчёт, хоть сделаю по примеру

Чувак, с информационной безопасностью в этом мире всё действительно очень плохо.


Но ничего и не получится. Мне дали какую-то тестов...

Ну словишь ты затуп на реальном тесте, ну что теперь? Неужели ты думаешь, что они от джуна без норм опыта будут ожидать, что ты все поломаешь?

ㅤ- Автор вопроса
Magama Bazarov
Чувак, с информационной безопасностью в этом мире ...

Нет, возможно, ты не понимаешь. Там, буквально, есть всё. Я к ним на локальный сервер зашёл, захожу на компы, при том, что рабочий день выключен. Они их положили в сон


Но ничего и не получится. Мне дали какую-то тестов...

братан, настоящий веб пентест это нереальная залупа 1) тебе дают маленький срок на рекон + сканеры + фулл встг + репорт 2)по запросу отключают вафы всю хуйню 3)сидишь дрочишь фолс позитив отчёты дастов ????профит

ㅤ- Автор вопроса
Magama Bazarov
А где повод для волнения

Как я могу понять, что я всё нашёл?


Но ничего и не получится. Мне дали какую-то тестов...

Видно что впервые попал на скоп, по которому ещё не топтались. Ты удивишся со временем как все бывает)))

а как ты попал туда


Как я могу понять, что я всё нашёл?

Есть такое понятие как скоуп. Тебе его дали? Да и какова конечная цель

ㅤ- Автор вопроса
SecDet Samurai
а как ты попал туда

Рекомендация от вуза

vale!
Второе, конечно, не всегда правда

это зависит от коммерции. если они смогут объяснить, что у хакеров есть годы на взлом, то обычно ребята продавливаются и вносят в вайтлисты

ㅤ- Автор вопроса
Magama Bazarov
Есть такое понятие как скоуп. Тебе его дали? Да и ...

Сказали, без нагрузок, и могу делать всё. Цель-отчёт


Сказали, без нагрузок, и могу делать всё. Цель-отч...

да прост сканеры запускай, если прям паришься, тот же несус или опенвас, они найдут всё за тебя 😁

one
братан, настоящий веб пентест это нереальная залуп...

Такая работа, что поделать. Раз в три недели новый проект

Heart LESS
Такая работа, что поделать. Раз в три недели новый...

😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭😭

ㅤ- Автор вопроса
Heart LESS
Такая работа, что поделать. Раз в три недели новый...

Какая ответственность, если не наёдешь все уязвимости? Или все уязвимости устранят, но положат сайт? Работю там, где вообще нельзя, чтобы даже на секунду сайт падал


Но ничего и не получится. Мне дали какую-то тестов...

так самое простое же, вот шаблон: нашел то-то то-то, сделал то-то то-то, получилось так-то так-то


Какая ответственность, если не наёдешь все уязвимо...

Так ты следи за сканерами которые запускаешь (threads) И досконально изучи эксплоит перед запуском, нет ли риска DoS (как с Zerologon например)


Какая ответственность, если не наёдешь все уязвимо...

если у тебя не заказывают нагрузку, то это вне твоей компетенции

Magama Bazarov
Так ты следи за сканерами которые запускаешь (thre...

пххахахахаха это не всегда помогает у меня как-то раз у заказчика лег сайт от 20 запросов ферокса я пишу, мол, не может быть, чекните что там оказывается там синий нуклей запустил и положил сам себе сайт


Какая ответственность, если не наёдешь все уязвимо...

В отчёте пишется, что ты найдёшь все уязвимости, которые может найти сканер. То есть ты будешь как сканер, может быть лучше.


Спасибо, фух

скок те лет

one
пххахахахаха это не всегда помогает у меня как-то ...

понял уже дальше тебе не подскажу... веб для меня не изведан

Heart LESS
В отчёте пишется, что ты найдёшь все уязвимости, к...

ну бля убеждать должна коммерция,можно с ума сойти если ещё самому рентабельность обосновывать и прочую бизнес хуйню


Спасибо, фух

Зачилься бро) Все норм будет

ㅤ- Автор вопроса

Какая ответственность, если не наёдешь все уязвимо...

На тему положить сайт - тебе должны дать стенд, если они такие все sla 99999.9999

SecDet Samurai
нехуево

а ты чем занят

Magama Bazarov
а ты чем занят

то да сё) для сетей я бомж по финансам, а так веб больше

Magama Bazarov
понял

вопрос забавный хочешь по сетям?) пиздец задержка конечно, в личку могу отписать


Но ничего и не получится. Мне дали какую-то тестов...

Так возьми и сделай хоть что-то. Если тебя взяли и у тебя уже есть возможность учиться и параллельно применять все на практике, значит всё зашибись. Если ты будешь просто учиться в вузе и сам всё учить, то много чего пропустишь, никакой хакзебокс или курс не заменит реальный опыт, когда ты понимаешь что тебе в любом случае нужно решить задачу

ㅤ- Автор вопроса
iLaross
Так возьми и сделай хоть что-то. Если тебя взяли и...

Нет действий- нет ответсвенности за действия


Нет действий- нет ответсвенности за действия

А то что подумают другие шо ты дебил и выгонят с компании (рассматриваю сейчас худший вариант), только поможет тебе понять что делал не так и учиться/искать работу и баги дальше (если тебе эта сфера действительно интересна)


Нет действий- нет ответсвенности за действия

А ещё лучше если ты сможешь разобраться в себе со своим синдромом самозванца, сам или с психологом


Нет действий- нет ответсвенности за действия

Слушай, если тебе дали таргет/скоуп с учётом того, что ты джун, значит, это не критически важная задача. Про ответственность - ответственность перед владельцем инфраструктуры все же на компании (ты ведь официально работаешь, да ведь?). Перед коллегами твоя ответственность - сделать как можно лучше в рамках своих сил. Если окажется, что хотели от тебя качества миддла/сеньора, и в результате выставят - знаешь, оно и к лучшему.

ㅤ- Автор вопроса
Dzmitry
Слушай, если тебе дали таргет/скоуп с учётом того,...

Нет, меня устроят в понедельник Но да, я понимаю Я уже спокоен Не хочу, просто, сесть И не хочу быть слабаком


Нет, меня устроят в понедельник Но да, я понимаю Я...

И знаете, люблю чокопай Забыл добавить)


Нет, меня устроят в понедельник Но да, я понимаю Я...

Если что-то делаешь, бля, делай уверенно и забей на всё, лишняя суета не поможет

ㅤ- Автор вопроса
iLaross
Если что-то делаешь, бля, делай уверенно и забей н...

Мне бы еще год, проверить всё Хватит 10 месяцев


Мне бы еще год, проверить всё Хватит 10 месяцев

Не откладывай, узнаешь гораздо больше на реальном опыте, чем 10 месяцев "готовиться"


Мне бы еще год, проверить всё Хватит 10 месяцев

Тебе шанс дали на практике, не проеби

ㅤ- Автор вопроса

Пентест, скорее

Тогда бери импакт и опиши путь, этого будет достаточно)

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта