@DC7499

Страница 440 из 1477
Sergey
26.12.2016
18:15:22
Просто в диалоге довольно острые высказывания едва ли не на уровне - играть в цтф = играть в доту.
не принимай близко к сердцу, тут возник диалог тех кто знает друг друга лично

tony
26.12.2016
18:15:25
Особо это видно на кафедрах ИБ, знания которые например дают хакердом, это огромный толчок к развитию

Sergey
26.12.2016
18:15:39
более того, знают лично с публичными исследованиями

или там с врайтапами по цтф например

Google
Sergey
26.12.2016
18:15:59
это разные вещи, стоит понимать

tony
26.12.2016
18:16:14
Посмотрите контент для обучения, ссылки на книги, узявимые приложения

Sergey
26.12.2016
18:16:26
Особо это видно на кафедрах ИБ, знания которые например дают хакердом, это огромный толчок к развитию
хакердом - хорошее комьюнити котрое не кичится своими баллами и двигает движуху

им респект

ещё раз повторю, не кидайтесь на то что цтф - говно, тут есть личности которые кичатся что они в цтф добились успехов

и выставляют это за ХАКЕРСТВО

поясню

tony
26.12.2016
18:17:15
Лично у меня такого не было, только опыт, направить, подказать никто не мог...

Sergey
26.12.2016
18:17:16
ctf и реальное исследование это разные вещи

slider
26.12.2016
18:17:57
спор начался из за пользы\бесполезности ctf же, не более

tony
26.12.2016
18:18:10
Стф идет за счет мотиваций, массовки, хотя не панацея, реальность другая

Sergey
26.12.2016
18:18:43
Стф идет за счет мотиваций, массовки, хотя не панацея, реальность другая
всё верно, для молодого поколения, это отличная база для поднятия знананий

и не только даже

Google
Sergey
26.12.2016
18:19:06
в сотый раз повторюсь, если в цтф есть победы, не означает что они будут на реальном периметре

tony
26.12.2016
18:20:04
Лучший пример или замену цтф, это лабы, например от пентестит

Sergey
26.12.2016
18:20:18
только пентестит?)

gospodinmir
26.12.2016
18:20:23
/OSCP

tony
26.12.2016
18:20:50
Смотрели же врайт ап, вот интересные таски, но для некоторых тасок нужен опыт и навык

Anton
26.12.2016
18:20:57
@kyprizel рассказывал что пришел в ИБ через ctf

Sergey
26.12.2016
18:21:12
@kyprizel рассказывал что пришел в ИБ через ctf
купризель индивидум которых очень мало

и он работает в Яндексе

tony
26.12.2016
18:21:26
/OSCP
Для студента дорого, я знаю, что у тебя он есть ;)))

slider
26.12.2016
18:22:24
Кстать, я так понял в OSCP лабы из года в год не особо меняются, только IP рокируют?

gospodinmir
26.12.2016
18:23:09
Меняют, но не все тачки само собой. На форуме для участников есть отдельная тема, где указано какие узлы претерпели мажорные изменения.

tony
26.12.2016
18:24:50
Проблема стф, что опред навык прокачен, а мышление нет

Ибо реальные вещи, экплотинг на уровне лаб

Это ставит ступор ребят

gospodinmir
26.12.2016
18:27:25
Нет

Дмитрий
26.12.2016
18:28:14
Здорово, спасибо

gospodinmir
26.12.2016
18:28:35
Единственный момент, что раньше был pwb (penetration with backtrack), теперь pwk (pw Kali соответственно)

И в прайсе есть какие то цифры на этот счёт, но я точнее не узнавал, как там апгрейд происходит, тк сдал недавно, и думаю что кардинальные изменения курс ближайшие года не потерпит.

Google
Дмитрий
26.12.2016
18:30:00
PWK вроде как предвещает OSCP?

gospodinmir
26.12.2016
18:30:52
Нет, курс называется pwk, а OSCP - offensive security certified professional, то бишь звание/степень - как удобнее.

https://www.offensive-security.com/information-security-training/penetration-testing-training-kali-linux/ Если быть более точным, то по терминологии самих offsec- pwk это курс, а oscp - экзамен, который ты сдаешь.

Дмитрий
26.12.2016
18:35:38
Понял, спасибо за экскурс

Vladimir
26.12.2016
18:41:20
и выставляют это за ХАКЕРСТВО
Ну то же самое, как если бы участие в олимпиадах по информатике выставляли за научную деятельность. Пожалеть и забить, IMO =/

Filip
26.12.2016
18:47:55
Всем привет, просветите плиз незнающего, возможно-ли скрапить с Linkedin'а мейлы юзеров?

Я совсем далёк от security-темы и kali установил впервые только сегодня, но мне очень нужно собрать датабазу. Пытаюсь провернуть через recon-ng но пока безуспешно, мб другой тулзой?

Vladusha
26.12.2016
18:51:39
>упоминание кали

>удаляй

Filip
26.12.2016
18:51:47
Теперь удаляй и ставь нормальный дистрибутив. ?
Ну, если это поможет в достижении конечной цели... ?

Vladusha
26.12.2016
18:52:22
зачем помогать решить проблему, если можно просто показать что ты не такой как все

Vitaly
26.12.2016
18:52:56
>упоминание кали
Упоминание Kali показывает, что спрашивающий обычно не имеет даже малейших познаний в области. ?

Web
26.12.2016
18:53:06
Каждому свойственно хвалить свое болото.

Vladusha
26.12.2016
18:53:19
А вообще - если мейлы видны для тех юзеров, которые нужны - то попробуй написать парсер

Vladusha
26.12.2016
18:53:32
python + scrapy

Web
26.12.2016
18:53:52
kali конечно не идеальна, но и хейтерить глупо.

Vladusha
26.12.2016
18:54:02
или даже не, лучше посмотри linkedin api

Vitaly
26.12.2016
18:54:14
Чем тебе кали-то не нравится( я сам не сижу на ней)?
Уже обсуждали здесь пару дней назад, причём подробно. Глянь выше.

Google
Vladusha
26.12.2016
18:54:42
https://ozgur.github.io/python-linkedin/

Vitaly
26.12.2016
18:54:59
А вообще - если мейлы видны для тех юзеров, которые нужны - то попробуй написать парсер
Админы LI вряд-ли не предусмотрели такой вариант. В лучшем случае капчу получишь.

Vladusha
26.12.2016
18:55:26
ну есть официальное апи, есть лимиты, если их придерживаться - все будет ок

только вопрос скорее в том торчат ли почты наружу

Vitaly
26.12.2016
18:55:46
Если да, то надо как можно скорее удаляться оттуда.

Filip
26.12.2016
18:57:44
Официальное API отдаёт email юзеров?
Нет, не отдаёт. Я потому и обратился к кали т.к. с тулзами аля recon-ng, maltegoce, dmitry не знаком

Vitaly
26.12.2016
18:58:49
Нет, не отдаёт. Я потому и обратился к кали т.к. с тулзами аля recon-ng, maltegoce, dmitry не знаком
Никакой Kali тебе не нужен. Если на сайте торчат емэйлы, то берёшь Python 2/3 и библиотеку парсинга html вроде beautifulsoup или simpledom и парсишь.

Admin
ERROR: S client not available

Vladusha
26.12.2016
18:59:18
ну тогда максимум что ты сможешь сделать - написать скриптик, который по инфе профайла запихивает это все во всякие osint фреймворки или гуглит

Web
26.12.2016
19:00:28
Было сравнение kali и убунты?

CthUlhUzzz
26.12.2016
19:01:12
А что, этот хомячковый дистр ещё какие-то извращенные цели поддерживает?

Ну, всмысле?

Там проги для пентеста

В правильных руках безумный инструмент

Забавная фраза

Так можно много о чем сказать

У меня есть /usr/ports

Google
CthUlhUzzz
26.12.2016
19:01:12
В правильных руках безумный инструмент

https://kali.tools/

Полистай список и поймешь, о чем речь

Прочитай обо мне и поймешь с кем речь.

Заявочка на элитарность

Сотрудник ИТМО?

@refeaime что-то мне лень за себя пояснять. Просто запомни ник этого персонажа, потом при случае меня позовешь :р Ты тут завсегдатай

Да, это в том числе

Кафедры ВТ, если тебе это что-то говорит

Без проблем, только какое отношение это имеет к предмету разговора?

Вот это имеет отношение к теме разговора?

Ну, всмысле?

Именно так

Я не считаю кали дистром для хомячков

Скинул набор утилит, входящих в дистр. Многие из них далеко не для домохозяек

Но в ответ увидел лишь вспышку элитности, вместо аргументов

Эмм, по-твоему набор предустановленных программ совместим с правильными руками? Ты в это веришь?

Конечно. Все эти тулкиты, при желании можно установить и на другие дистры. Но этот заточен именно под аудит безопасности. Вопрос только в удобстве.

Ты не ответил на вопрос

> Конечно

Ну да, конечно. Что-то, сделанное за тебя может быть удобнее сделанного для себя самостоятельно. Конечно, если руки прямые это самое сделать. Но мы ведь как раз это обсуждаем? :)

Отчасти соглашусь, свое всегда приятнее. Но не всегда есть время и возможность собирать свой дистр или захламлять рабочую систему софтом, которым пользуешься изредка.

Страница 440 из 1477