@DC7499

Страница 438 из 1477
Омар
26.12.2016
13:57:08
Хз, опыт форензики у меня не очень большой, но те проекты где я принимал участие -- типичный цтф-еры бы там просто развернулся и ушёл как только стало ясно что готовых инструментов как и методологии для решения той задачи не существовало
сколько помню свою работу и отзывы о работе в пт, например, такую работу как раз именно цтферам и дают. Потому что остальные обычно умеют выполнять рутинные задачи и не сталкивались с незнакомой средой, где нужно быстро разобраться. Реальных ресерчеров мало

slider
26.12.2016
13:57:12
Просто в теории, если это возможно.. значит вся проблема в заданиях была?

User
26.12.2016
13:57:56
Мне не интересно тратить время на эту хуергу, я лучше какое-то исследование опубликую

Google
Омар
26.12.2016
13:58:52
вот, а кто-то пытается учить студентов. И, если ты начнёшь им про бекдоры в UEFI задвигать, они развернутся и уйдут ,потому что это не педагогично, слишком высокая планка. Нужно гармоничное обучение с теорией, задачками, контестами, лабами и ресерчами

User
26.12.2016
14:00:27
> развернутся и уйдут Скатертью дорога, какой смысл учить тех кто недостаточно мотивирован что бы адски задрачивать сложные темы

Омар
26.12.2016
14:00:40
ну, ты останешься с 0 людей и не принесёшь никакой пользы

User
26.12.2016
14:00:54
Не все так плохо

Tiny
26.12.2016
14:01:06
CTF - это в стиле некогда объяснять, суй в жопу огурец.

Омар
26.12.2016
14:01:17
а надо заинтересовать уметь, чтоб народ втянулся и стал задрачивать, глядишь, через 2-3 года будут фигачить крутые ресерчи

Tiny
26.12.2016
14:01:25
те прокачка иллюзорна

Фундаментальных знаний приобрести времени нет.

Омар
26.12.2016
14:01:56
Олег, см. выше, именно поэтому нужно всё

Tiny
26.12.2016
14:02:07
для начинающих пойдет

User
26.12.2016
14:02:08
а надо заинтересовать уметь, чтоб народ втянулся и стал задрачивать, глядишь, через 2-3 года будут фигачить крутые ресерчи
Попробуй потратить на это свои личные деньги и расскажи что получилось, а я посмеюсь

slider
26.12.2016
14:02:33
CTF - это в стиле некогда объяснять, суй в жопу огурец.
дыг аудитория ведь тоже разная, некоторым как раз таки нужно сперва с огурцами разобраться, а потом уже это может мотивировать искать грядку самому

Омар
26.12.2016
14:02:34
Попробуй потратить на это свои личные деньги и расскажи что получилось, а я посмеюсь
в субботу и в прошлое воскресенье гонял за свой счёт в питер на семинар итмошный и рассказывал там разное ;)

Google
Tiny
26.12.2016
14:02:36
а начиная с среднего уровня - пустая трата времени.

Tiny
26.12.2016
14:03:09
8)

Омар
26.12.2016
14:03:37
посмотрим через пару лет, народ ходит, им это интересно. И рассказывают там о разных технических вещах, а не каких-то исключительно специфичных цтф-темах

Tiny
26.12.2016
14:03:53
цтф учит быстро хватать и обрабатывать инфу

Омар
26.12.2016
14:04:18
а так, можешь начинать смеяться, конечно)

Омар
26.12.2016
14:05:19
повышаете уровень заинтересованности и осведомлённости

Tiny
26.12.2016
14:05:57
заинтересовался темой иб плсле мр.робота каждый третий

slider
26.12.2016
14:06:34
кстать да, интересно всегда было увидеть всплеск интереса после выхода сериала

по сути до этого тишина глухая была в плане кинчиков про хек

Sergey
26.12.2016
14:07:26
да?

а фильм хакеры например? пароль рыба меч там

медиа очень много

User
26.12.2016
14:07:51
повышаете уровень заинтересованности и осведомлённости
Позволить себе работать с не мотивированными и не заинтересованными могут только очень большие и богатые компании

slider
26.12.2016
14:07:52
во во.. я про то что это фильмы под которые мы росли

Sergey
26.12.2016
14:07:58
даже freedom downtime захватил головы молодых ребят, но этот фильмец мало кто помнит и знает

slider
26.12.2016
14:07:58
а после уже тишина была

Sergey
26.12.2016
14:08:14
я не знаю под что ты там рос

User
26.12.2016
14:08:16
Если у тебя малый/средний бизнес -- то только деньги в трубу выкинешь

Google
Tiny
26.12.2016
14:08:25
Согласен.

CthUlhUzzz
26.12.2016
14:08:30
заинтересовался темой иб плсле мр.робота каждый третий
Да сейчас в целом, эта тема становится очень популярной, в связи с актульностью

Tiny
26.12.2016
14:08:43
Малый бизнес не может так рисковать.

Sergey
26.12.2016
14:08:47
потому что ее лобирует сми

в неправильном свете

slider
26.12.2016
14:09:27
я не знаю под что ты там рос
Ты как раз и ответил, под что..

CthUlhUzzz
26.12.2016
14:09:39
Да сейчас в целом, эта тема становится очень популярной, в связи с актульностью
СМИ только и пестрят заголовками, "взломали выборы", "взломали антидопинговое агенство" и т.д.

Tiny
26.12.2016
14:09:47
Омар, а много цтферов на конфах выступают? Я думал они в своем углу играют.

Омар
26.12.2016
14:09:48
Если у тебя малый/средний бизнес -- то только деньги в трубу выкинешь
а тут не бизнес, а люди отдельные работают на энтузиазме. И зачастую объединяют такие группы именно контесты, и получаются норм спецы, которые без таких семинаров ничему бы не научились. Можно ли было более профессионально построить курсы для них (с большими проектами итд)? Да, но это нужно намного больше ресурсов, большая теоретическая подготовка, на это тупо не хватает сил

Sergey
26.12.2016
14:10:39
а то ты попросил не встревать в СЕРЬЁЗНЫЙ РАЗГОВОР ХАКЕРОВ

Tiny
26.12.2016
14:10:40
Короче, кто хочет хардкора - гоу в ресерч. Кому фан - цтф. Кесарю кесарево.

Sergey
26.12.2016
14:10:41
ты хакер чтоли?

User
26.12.2016
14:10:46
Так я говорю про работу а не про развлекуху, когда тебе проект нужно сделать а не просто время весело провести

Омар
26.12.2016
14:10:59
Омар, а много цтферов на конфах выступают? Я думал они в своем углу играют.
хз, их в целом-то почти нет, надо смотреть списки выступающих

Tiny
26.12.2016
14:11:10
вот и я о чем

Новое в мире ИБ очень редко появляется в ходе цтф. Редко но бывает. По случайности. Ресерч ставит своей целью поиск нового.

Омар
26.12.2016
14:12:31
посмотрел слайдшару твою кстати, ни одного "рисёча" я там не увидел, так же как и на ahack.ru
хватит бросать говна на вентилятор, я сказал, что работал пентестером и не занимался большими ресерчами. В выступлениях есть результаты отдельных небольших ресерчей, часть которых я продолжал, часть заморожены. И почему ты переходишь на личности?)) Разговор про общественную пользу, а не про меня. Так что не принято

Google
Sergey
26.12.2016
14:13:01
про общественную пользу со мной есть о чём поговорить дружок

Tiny
26.12.2016
14:13:05
потому и нет ничего удивительного, что цтферам как правило и рассказать нечего на коефе.

Омар
26.12.2016
14:13:07
Новое в мире ИБ очень редко появляется в ходе цтф. Редко но бывает. По случайности. Ресерч ставит своей целью поиск нового.
безусловно, но я уже устал повторять, что никто не занимается контестами фуллтайм)) отчего этот спор абсурден. Обсуждаем "бесполезность" того, чем всерьёз занимаются полтора человека

slider
26.12.2016
14:13:48
Новое в мире ИБ очень редко появляется в ходе цтф. Редко но бывает. По случайности. Ресерч ставит своей целью поиск нового.
по сути ведь ты в точку попал, как и с тем что для ctf имеет аудиторию с определенным уровнем, где дальше участнику получать новый опыт становится уже менее реально

Tiny
26.12.2016
14:13:48
либо ресерч либо цтф

slider
26.12.2016
14:14:09
ресерчеры могут в цтф, но не все цтф могут в ресёрч

Tiny
26.12.2016
14:14:14
Каждый решает сам чем и насколько серьёзно щаниматься

User
26.12.2016
14:14:27
Почему абсурден, ты говоришь что цтф полезен для обучения, я говорил говорю что нет

Tiny
26.12.2016
14:14:28
Ресеочеры не могут в цтф.

Admin
ERROR: S client not available

Tiny
26.12.2016
14:14:37
Я хуевый цтфер.

Потому что читаю много и внисательно.

User
26.12.2016
14:14:58
Вернее, не столько бесполезен, сколько малоэффективен

Омар
26.12.2016
14:15:50
Почему абсурден, ты говоришь что цтф полезен для обучения, я говорил говорю что нет
ну я доказываю свой пойнт успешной работой тех, кто прокачивался в цтф. Ты доказываешь свой пойнт тем, что есть чуваки, которые вроде как тащат в цтф, но кто-то про них сказал, что они не затащили в каокй-то большой ресерч. Ну ок, и че? одно другому не противоречит

Sergey
26.12.2016
14:16:17
И ЧО

%)

slider
26.12.2016
14:16:25
Я хуевый цтфер.
но ведь опять же, при желании мог бы.. а вот от обратного тут вообще не всегда проканывает )

Tiny
26.12.2016
14:16:30
нет

я привык делать нормально

Говноодинг и галопом по европам - не мой выбор.

Google
Tiny
26.12.2016
14:17:40
К примеру по wifi я прокачиваюсь 5 лет. И все равно не все понимаю.

Что уж говорить о цтф в 3е суток.

Mikhail
26.12.2016
14:52:45
Иногда опыт трех суток даёт тему, которую ты в дальнейшем сам уже начинаешь плотно изучать и копаться.

Aleksander
26.12.2016
15:32:40
А кстати хороший поинт. Напомнило мой визит на последний ZN. Я почти ничего не понял из того что на стенде HV происходило. Но там мне дали название правильных девайсов и хорошей методички. Месяц спустя делаю платы ЛУТом и паяю как вне себя )

Шиштош
26.12.2016
15:38:49
ребят а знает кто где найти документацию типо rfc про API

интересует вопрос как лучше генерировать ключи для подписи запросов

Tiny
26.12.2016
16:22:20
цтф - это скорее тизер, нежели само кино. HWV - это кино, перед тем как сесть читать книгуб

цтф мне лично не дал ровным счетом ничего.

Зато забрал время и нервы.

Anton
26.12.2016
16:26:56
ребят а знает кто где найти документацию типо rfc про API
гугли на best practices, чё нить типо secure api best practices

а с ключами(токенами) можно не велосипедить и взять JWT

Ilja
26.12.2016
17:42:30
все же напишу - увидел что общий чат "стажировка PT". Ты вероятнее всего если не решал таски, то читал про них. Формат был CTF'ный: взломать и получить флаг, не?

цтф мне лично не дал ровным счетом ничего.

Evgeny
26.12.2016
17:43:57
Имхо это отличная возможность капитализации личного и командного брэнда

Sergey
26.12.2016
17:45:13
ох не хочу устраивать холивар снова

Ilja
26.12.2016
17:45:26
а зач холивар - просто общение

Sergey
26.12.2016
17:45:27
но слово капитализация, пиздец как задело)

давайте так

Sergey
26.12.2016
17:45:48
DC7499 некомерческое комьюнити

Страница 438 из 1477