
Sergey
26.12.2016
18:15:22

tony
26.12.2016
18:15:25
Особо это видно на кафедрах ИБ, знания которые например дают хакердом, это огромный толчок к развитию

Sergey
26.12.2016
18:15:39
более того, знают лично с публичными исследованиями
или там с врайтапами по цтф например

Google

Sergey
26.12.2016
18:15:59
это разные вещи, стоит понимать

tony
26.12.2016
18:16:14
Посмотрите контент для обучения, ссылки на книги, узявимые приложения

Sergey
26.12.2016
18:16:26
им респект
ещё раз повторю, не кидайтесь на то что цтф - говно, тут есть личности которые кичатся что они в цтф добились успехов
и выставляют это за ХАКЕРСТВО
поясню

tony
26.12.2016
18:17:15
Лично у меня такого не было, только опыт, направить, подказать никто не мог...

Sergey
26.12.2016
18:17:16
ctf и реальное исследование это разные вещи

slider
26.12.2016
18:17:57
спор начался из за пользы\бесполезности ctf же, не более

tony
26.12.2016
18:18:10
Стф идет за счет мотиваций, массовки, хотя не панацея, реальность другая

Sergey
26.12.2016
18:18:43
и не только даже

Google

Sergey
26.12.2016
18:19:06
в сотый раз повторюсь, если в цтф есть победы, не означает что они будут на реальном периметре

tony
26.12.2016
18:20:04
Лучший пример или замену цтф, это лабы, например от пентестит

Sergey
26.12.2016
18:20:18
только пентестит?)

gospodinmir
26.12.2016
18:20:23
/OSCP

tony
26.12.2016
18:20:50
Смотрели же врайт ап, вот интересные таски, но для некоторых тасок нужен опыт и навык

Anton
26.12.2016
18:20:57
@kyprizel рассказывал что пришел в ИБ через ctf

Sergey
26.12.2016
18:21:12
и он работает в Яндексе

tony
26.12.2016
18:21:26
/OSCP
Для студента дорого, я знаю, что у тебя он есть ;)))

slider
26.12.2016
18:22:24
Кстать, я так понял в OSCP лабы из года в год не особо меняются, только IP рокируют?

gospodinmir
26.12.2016
18:23:09
Меняют, но не все тачки само собой. На форуме для участников есть отдельная тема, где указано какие узлы претерпели мажорные изменения.

tony
26.12.2016
18:24:50
Проблема стф, что опред навык прокачен, а мышление нет
Ибо реальные вещи, экплотинг на уровне лаб
Это ставит ступор ребят

Evgeny
26.12.2016
18:25:34

Дмитрий
26.12.2016
18:27:18

gospodinmir
26.12.2016
18:27:25
Нет

Дмитрий
26.12.2016
18:28:14
Здорово, спасибо

gospodinmir
26.12.2016
18:28:35
Единственный момент, что раньше был pwb (penetration with backtrack), теперь pwk (pw Kali соответственно)
И в прайсе есть какие то цифры на этот счёт, но я точнее не узнавал, как там апгрейд происходит, тк сдал недавно, и думаю что кардинальные изменения курс ближайшие года не потерпит.

Google

Дмитрий
26.12.2016
18:30:00
PWK вроде как предвещает OSCP?

gospodinmir
26.12.2016
18:30:52
Нет, курс называется pwk, а OSCP - offensive security certified professional, то бишь звание/степень - как удобнее.
https://www.offensive-security.com/information-security-training/penetration-testing-training-kali-linux/
Если быть более точным, то по терминологии самих offsec- pwk это курс, а oscp - экзамен, который ты сдаешь.

Дмитрий
26.12.2016
18:35:38
Понял, спасибо за экскурс

Vladimir
26.12.2016
18:41:20
и выставляют это за ХАКЕРСТВО
Ну то же самое, как если бы участие в олимпиадах по информатике выставляли за научную деятельность. Пожалеть и забить, IMO =/

Filip
26.12.2016
18:47:55
Всем привет, просветите плиз незнающего, возможно-ли скрапить с Linkedin'а мейлы юзеров?
Я совсем далёк от security-темы и kali установил впервые только сегодня, но мне очень нужно собрать датабазу. Пытаюсь провернуть через recon-ng но пока безуспешно, мб другой тулзой?

Vitaly
26.12.2016
18:50:21

Vladusha
26.12.2016
18:51:39
>упоминание кали
>удаляй

Filip
26.12.2016
18:51:47

Vladusha
26.12.2016
18:52:22
зачем помогать решить проблему, если можно просто показать что ты не такой как все

Vitaly
26.12.2016
18:52:56
>упоминание кали
Упоминание Kali показывает, что спрашивающий обычно не имеет даже малейших познаний в области. ?

Web
26.12.2016
18:53:06
Каждому свойственно хвалить свое болото.

Vladusha
26.12.2016
18:53:19
А вообще - если мейлы видны для тех юзеров, которые нужны - то попробуй написать парсер

Ilya
26.12.2016
18:53:28

Vladusha
26.12.2016
18:53:32
python + scrapy

Web
26.12.2016
18:53:52
kali конечно не идеальна, но и хейтерить глупо.

Vladusha
26.12.2016
18:54:02
или даже не, лучше посмотри linkedin api

Vitaly
26.12.2016
18:54:14

Google

Vladusha
26.12.2016
18:54:42
https://ozgur.github.io/python-linkedin/

Vitaly
26.12.2016
18:54:59

Vladusha
26.12.2016
18:55:26
ну есть официальное апи, есть лимиты, если их придерживаться - все будет ок
только вопрос скорее в том торчат ли почты наружу

Vitaly
26.12.2016
18:55:46
Если да, то надо как можно скорее удаляться оттуда.

Vladusha
26.12.2016
18:56:15

Filip
26.12.2016
18:57:44

Vitaly
26.12.2016
18:58:49

Admin
ERROR: S client not available

Vladusha
26.12.2016
18:59:18
ну тогда максимум что ты сможешь сделать - написать скриптик, который по инфе профайла запихивает это все во всякие osint фреймворки или гуглит

CthUlhUzzz
26.12.2016
18:59:55

Web
26.12.2016
19:00:28
Было сравнение kali и убунты?

CthUlhUzzz
26.12.2016
19:01:12
А что, этот хомячковый дистр ещё какие-то извращенные цели поддерживает?
Ну, всмысле?
Там проги для пентеста
В правильных руках безумный инструмент
Забавная фраза
Так можно много о чем сказать
У меня есть /usr/ports

Google


CthUlhUzzz
26.12.2016
19:01:12
В правильных руках безумный инструмент
https://kali.tools/
Полистай список и поймешь, о чем речь
Прочитай обо мне и поймешь с кем речь.
Заявочка на элитарность
Сотрудник ИТМО?
@refeaime что-то мне лень за себя пояснять. Просто запомни ник этого персонажа, потом при случае меня позовешь :р
Ты тут завсегдатай
Да, это в том числе
Кафедры ВТ, если тебе это что-то говорит
Без проблем, только какое отношение это имеет к предмету разговора?
Вот это имеет отношение к теме разговора?
Ну, всмысле?
Именно так
Я не считаю кали дистром для хомячков
Скинул набор утилит, входящих в дистр. Многие из них далеко не для домохозяек
Но в ответ увидел лишь вспышку элитности, вместо аргументов
Эмм, по-твоему набор предустановленных программ совместим с правильными руками? Ты в это веришь?
Конечно. Все эти тулкиты, при желании можно установить и на другие дистры. Но этот заточен именно под аудит безопасности. Вопрос только в удобстве.
Ты не ответил на вопрос
> Конечно
Ну да, конечно. Что-то, сделанное за тебя может быть удобнее сделанного для себя самостоятельно. Конечно, если руки прямые это самое сделать. Но мы ведь как раз это обсуждаем? :)
Отчасти соглашусь, свое всегда приятнее. Но не всегда есть время и возможность собирать свой дистр или захламлять рабочую систему софтом, которым пользуешься изредка.