
Black
29.06.2017
12:56:28
И пивом

T
29.06.2017
12:57:43
Садить в офис за зп «хакеров» не хо, да и малоэффективно без доп мотивации. Пиво я за)

inte11
29.06.2017
12:58:14
Я не про этот договор

T
29.06.2017
12:58:20
А собраться в грамотную удаленную команду мне идея нравится.

Google

inte11
29.06.2017
12:58:48
Я про договор между лицами, проводящими тестирование и организацией, приглашающей провести у нее тестирование
Договор по идее должен заключаться до любых действий и содержать в полном объеме все манипуляции и ресурсы, на которые направлен пентест. Иначе и засудить могут при желании

T
29.06.2017
13:00:05

inte11
29.06.2017
13:01:46
1. Берется крупная сумма денег за пентест.
2. Покупается макспатрол.
3. Сканируем на уязвимости.
....
5. PROFIT!!!111

Shmelev
29.06.2017
13:03:42

T
29.06.2017
13:04:34
???

Alex
29.06.2017
13:04:35

Shmelev
29.06.2017
13:04:44
Лучше что-нибудь максимально дешевое и сердитое

inte11
29.06.2017
13:04:48
))

Pavel
29.06.2017
13:04:52

inte11
29.06.2017
13:04:53
Nmap

Shmelev
29.06.2017
13:04:59
И чтоб фолсов побольше
и отчет в pdf

Google

Shmelev
29.06.2017
13:05:40
nikto можно

inte11
29.06.2017
13:06:46
Насчет бумажки не знаю.. Вам уязвимости, нам деньги

eas7
29.06.2017
13:07:08

inte11
29.06.2017
13:07:11
Еще в касперсом секьюрити центре вполне неплохой мониторинг уязвимостей

Shmelev
29.06.2017
13:07:31
Интересно, а бывает пентест с откатами?

inte11
29.06.2017
13:07:46
Все бывает

Igor
29.06.2017
13:07:51

DeadBro
29.06.2017
13:07:51
Конечно бывает
с откатами все бывает
даже откаты за откат видел

inte11
29.06.2017
13:08:19
Машины, конечно машины. На них же уязвимости тоже

Igor
29.06.2017
13:08:21
Только орудия безоткатные.

DeadBro
29.06.2017
13:08:30
^this

Igor
29.06.2017
13:08:41

User
29.06.2017
13:08:49

Shmelev
29.06.2017
13:08:55
пожар, диверсанты

User
29.06.2017
13:09:25
Когда ответишь на этот вопрос -- автоматически ответишь на тот который ты задавал изначально

Shmelev
29.06.2017
13:09:49
А если демпинг и студенты, может прокатить?

inte11
29.06.2017
13:09:50
У него есть печеньки

Google

inte11
29.06.2017
13:10:02
За депминг фас накажет

User
29.06.2017
13:10:04
Так у всех есть

inte11
29.06.2017
13:10:22
Не все об этом говорят

User
29.06.2017
13:10:46

Shmelev
29.06.2017
13:11:22
ну может клиентов выбирать тех, на которых нормальные пентестеры не ориентируются

User
29.06.2017
13:11:39
Хм, если только так

Shmelev
29.06.2017
13:11:48
Не всем же быть как крутые конторы

Senpai
29.06.2017
13:12:08

inte11
29.06.2017
13:12:20
Да все просто, берете флешку, кидаете туда прогу в автозапуск с выводом текста u has bn pwnd и теряете ее возле входа в учреждение тестируемой организации

Shmelev
29.06.2017
13:12:21
Мэйби

inte11
29.06.2017
13:12:31
Один из пунктов пентеста пройден

Shmelev
29.06.2017
13:12:39

User
29.06.2017
13:12:40
Нужны более-менее адекватные, а нанятые за копейки студенты это уровень "дно"

inte11
29.06.2017
13:13:14
Сотрудик поднимает ее и вставляет в суперотключенную от внешнего мира сеть) ну если флешки не заблокированы

Shmelev
29.06.2017
13:13:36
мне вот и интересно, можно ли срубить бабки с командой из днищепентестеров

inte11
29.06.2017
13:13:37
Или соц инженерия и письма с текстом открой меня я бухгалтерская платежка

Shmelev
29.06.2017
13:13:49
Чисто принципиально

Igor
29.06.2017
13:14:11

Shmelev
29.06.2017
13:14:16
С откатами там
Ещё как-нибудь

Google

Igor
29.06.2017
13:14:24
Магниты продают, чтобы бросить курить. За большие деньги.

Black
29.06.2017
13:14:43
я так друганам в конторы локеров недавно рассылал) разумеется,забавы ради) ой и шуму то было

inte11
29.06.2017
13:14:58
Хороший ты друг

T
29.06.2017
13:15:02

Igor
29.06.2017
13:15:03
Так что можно. Но это уже вопрос не тестеров. И не пентеста вообще. А языка подвешенного и связей.

Shmelev
29.06.2017
13:15:14

Black
29.06.2017
13:15:17
а он говорит у нас аудит давно не проводили)) пришлось)
та не,нагуглил гдето) разобрал,посмотрел и кинул)
локер древний

Shmelev
29.06.2017
13:16:14
Не детектился?

Admin
ERROR: S client not available

User
29.06.2017
13:16:15

inte11
29.06.2017
13:16:28
Одни нищеброды студенты тестят компы нищебродов владельцев ларьков на рынке
За пару тапочек

T
29.06.2017
13:17:23

Alex
29.06.2017
13:17:35
Я себе софтины писал. Веб управлялка и под капотом разный опенсорс. Кастомизация и отчеты в пдф без смс и регистрации
Вообще удобно

User
29.06.2017
13:17:45
Интересно если платишь выше рынка

Shmelev
29.06.2017
13:17:49

Black
29.06.2017
13:18:04
юзер верно говорит) создай условия,чтобы проявили интерес)

Google

Alex
29.06.2017
13:18:10
Я бы на удаленку с радостью пошел

Black
29.06.2017
13:18:25
можно и даже в офисе,но на нормальных условиях. не плакнтон же

inte11
29.06.2017
13:18:26
Или если уровень пентестеров дно и есть желание заработать на пиво

Shmelev
29.06.2017
13:18:32
Оплата в битках там, правда опасно

Alex
29.06.2017
13:18:42
Офис это если все в одном городе

Black
29.06.2017
13:19:02
ога,только я хз что автор хочет)

inte11
29.06.2017
13:20:10
Мы тут должны разграничивать белое и доброе занятие пентест от черного злого взлома с дальнейшим требованием выкупа

Black
29.06.2017
13:20:34
только давай серьезно) многие конторы и в темную работают) и это норма

inte11
29.06.2017
13:20:34
Имхо второе трэш

Shmelev
29.06.2017
13:20:48

Black
29.06.2017
13:20:51
разумеется,рмв плохо

Shmelev
29.06.2017
13:20:58
Ака киберкрыша

Black
29.06.2017
13:21:18
хацкинг давно коммерция)

User
29.06.2017
13:21:25

inte11
29.06.2017
13:21:36
Так вот если мы говорим о пентесте, то можно и в офис и рублями платить и сделать себе нагрудный знак почетного пентестера и ходить с ним по улице

Shmelev
29.06.2017
13:21:52

inte11
29.06.2017
13:22:07
Другая сторона это уже вопрос принципов

Shmelev
29.06.2017
13:22:13
Крупные конторы и заплатят больше, и печенек дадут

inte11
29.06.2017
13:22:24
Ну ребятам из позитив технологис надо

Black
29.06.2017
13:22:24
большой зп не заинтересуешь)

Shmelev
29.06.2017
13:22:46

User
29.06.2017
13:22:47
Ну это слова синонимы считай