@DC7499

Страница 1290 из 1477
Woody
16.02.2018
12:29:09
Sergey
16.02.2018
12:51:56
А что там с записями московского дефкона?
ребята, для того чтобы в миллионный раз не задавать одинаковый вопрос, подпишитесь на канал @DEFCON

там кратко и без флуда можно получить актуальную информацию

Фотографии с 14-й встречи DC7499 https://www.flickr.com/photos/dc7499/albums/72157693328961295 Презентации доступны тут: http://defcon.su/dcm14.html Ожидайте записи докладов, видео в обработке :)

Google
Sergey
16.02.2018
12:54:23
из за того что со слайдшарой какие то проблемы вечные и блокировки мы переехали сюда https://speakerdeck.com/defcon

nipnull
16.02.2018
12:57:47
лол, mail опять с социалкой накосячил, уронив ее

DieFox
16.02.2018
13:21:26
Благодарю.

$0
16.02.2018
13:24:26
Коллеги, объсните плиз, чем принципиально отличается курс OSCP от ECSA?

yugoslavskiy
16.02.2018
13:28:06
чот припекает ) отличие примерно такое же как между defcon.su и defcon.ru, так сказать)

$0
16.02.2018
13:28:36
??

Я думал, может где покачественнее материал или по сложности отличаются :)

loco
16.02.2018
13:29:03
угу, уже нашли

yugoslavskiy
16.02.2018
13:44:15
https://ebanoe.it/2017/04/25/obscurantism-in-kiev-cyber-academy/

почему надо бить по рукам начинающим *специалистам если они садятся за CEH

http://attrition.org/errata/charlatan/

Я давно говорил, что CEH это гуано)

в россии такой список наверное не составить

Google
yugoslavskiy
16.02.2018
13:45:42
Ибо туда автоматом залетает 90% иб тусовки и 100% иб-блогеров

Worlak
16.02.2018
14:04:20
Какие сертификаты брать в России и имеют ли они ценность вообще ?

Кай
16.02.2018
14:06:12
1. Заходишь в поиск по сообщениям чата

2. Вбиваешь "сертификаты"

3. Просвещаешься

Fess
16.02.2018
15:59:11
Какие сертификаты брать в России и имеют ли они ценность вообще ?
Если про серты в плане подтверждения знаний. То последнее время виток , мне так показалось, уже пройденного, работодатель опять не смотрит, в очередной раз, должен мочь все и дешево

Alex
16.02.2018
15:59:58
Говорят у offensive security норм сертификаты. Но это не точно

Dok
16.02.2018
16:26:25
Есть что почитать про это?

NBG
16.02.2018
16:29:03
если в данной области шаришь и без сертификата любого можно работать

Fess
16.02.2018
16:30:57
Говорят у offensive security норм сертификаты. Но это не точно
Ну как минимум я знаю двоих, кому они помогли при собеседовании в read team на их багбаунти

loco
16.02.2018
16:31:25
OSCE и OSCP - вполне себе неплохие

loco
16.02.2018
16:31:51
они хоть как-то говорят о уровне компетенции в совершенно определенных областях

Fess
16.02.2018
16:33:20
OSCE и OSCP - вполне себе неплохие
Да, про тех двоих, там oscp

NBG
16.02.2018
16:33:56
Fess
16.02.2018
16:38:56
:) это к врачу :)

Google
Fess
16.02.2018
16:40:29
И подобное уже оффтоп или в личку, или не стоит продолжать, админы забанят:)

Worlak
16.02.2018
16:41:37
Понял, удалил

Добрый
16.02.2018
16:52:40
Говорят у offensive security норм сертификаты. Но это не точно
Офигенные, давно собираюсь с силами купить курс. Это не просто подтверждение знаний - это их приумножение на острие современных реалий

shadowsoul
16.02.2018
16:53:09
мать моя кошка, теперь и курсодрочеры понабежали!

Добрый
16.02.2018
16:54:14
мать моя кошка, теперь и курсодрочеры понабежали!
Да-да, знаю - надо просто верить в свои силы

shadowsoul
16.02.2018
16:54:27
надо опыт иметь, а не бумажки

$0
16.02.2018
17:06:29
Добрый
16.02.2018
17:07:41
У меня и опыт какой-никакой есть, и курсы от профи я бы с удовольствием прошёл. Учиться у лучших не стыдно.

Pavel
16.02.2018
17:08:07
Чем не опыт в oscp?
Далек от жизни

Добрый
16.02.2018
17:11:39
Далек от жизни
В инфраструктурном пентесте применяются те же техники, что изучаются на курсах, учат правильно писать отчёты

Pavel
16.02.2018
17:11:47
Только сегодня получил от офенсив письмо что сдал))

loco
16.02.2018
17:14:35
Pavel
16.02.2018
17:14:43
Далек от жизни
Сам внутренними тестами занимаюсь и oscp дает некоторые скилы.

расскажи что там было?
Ну так то нельзя рассказывать... 5 тачек, из них 4 веба и 3 lpe

loco
16.02.2018
17:15:56
да это понятно, хотя бы приблизительные примеры, без конкретики

Pavel
16.02.2018
17:16:06
Сам внутренними тестами занимаюсь и oscp дает некоторые скилы.
Тоже занимаюсь тем же, тоже есть oscp. Да, база та же, но в реале сильно расходится

Добрый
16.02.2018
17:18:58
Какие сейчас актуальные стратегии эскалации? Перехват нтлм, поиск слабых паролей, эскалация локальная, мимикац?

Pavel
16.02.2018
17:19:55
Ясно :(
Но получать в любом случае надо. Учит как минимум не сдаваться

Google
Роман
16.02.2018
17:20:34
надо опыт иметь, а не бумажки
бумажки как приятное (для себя и для эйчаров) дополнение. особенно серты актуальны для тех у кого еще нет опыта

Admin
ERROR: S client not available

$0
16.02.2018
17:20:53
А курсы pentestit сильно далеки от oscp?

shadowsoul
16.02.2018
17:20:56
и вот потом те у кого нет опыта лезут прикрывшись бумажками...

Роман
16.02.2018
17:21:12
не думаешь что это какая то логическая ошибка?

shadowsoul
16.02.2018
17:21:35
практический опыт сильно отличается от курсов

Роман
16.02.2018
17:21:43
ну с этим никто не спорит особо

shadowsoul
16.02.2018
17:21:45
в том числе в дисциплине принятия решений

Добрый
16.02.2018
17:22:26
$0
16.02.2018
17:22:32
да
Ясно, спасибо

shadowsoul
16.02.2018
17:22:48
а это когда у тебя одна попытка проэксплоитить и админ сука скоро проснётся)

а потом серпом по яйцам, а не доступ в сетку

Добрый
16.02.2018
17:23:41
Странный сценарий

Роман
16.02.2018
17:23:47
странно почему никто про CCNA не заговорил

$0
16.02.2018
17:23:53
да
А их бесплатные Лабы?

Роман
16.02.2018
17:24:06
ну или я пропустил

Добрый
16.02.2018
17:24:18
По блэкбоксу обычно в том числе смотрят на поведение ИТ, заметят они вообще проникновение и как будут бороться

Google
shadowsoul
16.02.2018
17:24:19
а такого не должно быть)
ты когда-нибудь через сетевые железки типа камер пробивался?

loco
16.02.2018
17:25:03
ты когда-нибудь через сетевые железки типа камер пробивался?
а это как-то меня должно характеризовать?

shadowsoul
16.02.2018
17:25:44
Порт секурити обходил?
берёшь значит кросс-компилятор на пиздню адскую китайскую...

Добрый
16.02.2018
17:26:26
берёшь значит кросс-компилятор на пиздню адскую китайскую...
Хорошая защита была, раз иного пути не было

Я обычно через бухов или забытые тестовые машинки итшников влезал

shadowsoul
16.02.2018
17:27:19
зависит от того куда вообще есть доступ

Добрый
16.02.2018
17:27:56
Подефолту тока физически в сеть если говорим о внутреннем по черному ящику

loco
16.02.2018
17:28:01
ты когда-нибудь через сетевые железки типа камер пробивался?
я к тому, что (если есть возможность конечно) всегда должен быть план б, ц, д и е

Страница 1290 из 1477