@DC7499

Страница 857 из 1477
Black
29.06.2017
12:56:28
И пивом

T
29.06.2017
12:57:43
Садить в офис за зп «хакеров» не хо, да и малоэффективно без доп мотивации. Пиво я за)

inte11
29.06.2017
12:58:14
Я не про этот договор

T
29.06.2017
12:58:20
А собраться в грамотную удаленную команду мне идея нравится.

Google
inte11
29.06.2017
12:58:48
Я про договор между лицами, проводящими тестирование и организацией, приглашающей провести у нее тестирование

Договор по идее должен заключаться до любых действий и содержать в полном объеме все манипуляции и ресурсы, на которые направлен пентест. Иначе и засудить могут при желании

inte11
29.06.2017
13:01:46
1. Берется крупная сумма денег за пентест. 2. Покупается макспатрол. 3. Сканируем на уязвимости. .... 5. PROFIT!!!111

T
29.06.2017
13:04:34
???

Shmelev
29.06.2017
13:04:44
Лучше что-нибудь максимально дешевое и сердитое

inte11
29.06.2017
13:04:48
))

Pavel
29.06.2017
13:04:52
1. Берется крупная сумма денег за пентест. 2. Покупается макспатрол. 3. Сканируем на уязвимости. .... 5. PROFIT!!!111
2.5 Пройти обучение макспатролу, а то результаты твоего скана не подтвердятся бумажкой, что ты знаешь как его запускать

inte11
29.06.2017
13:04:53
Nmap

Shmelev
29.06.2017
13:04:59
И чтоб фолсов побольше

и отчет в pdf

Google
Shmelev
29.06.2017
13:05:40
nikto можно

inte11
29.06.2017
13:06:46
Насчет бумажки не знаю.. Вам уязвимости, нам деньги

inte11
29.06.2017
13:07:11
Еще в касперсом секьюрити центре вполне неплохой мониторинг уязвимостей

Shmelev
29.06.2017
13:07:31
Интересно, а бывает пентест с откатами?

inte11
29.06.2017
13:07:46
Все бывает

Igor
29.06.2017
13:07:51
Еще в касперсом секьюрити центре вполне неплохой мониторинг уязвимостей
Но не таких же. Там конкретно машины проверяет. Или имеется в виду со всех сторон проверить сеть?

DeadBro
29.06.2017
13:07:51
Конечно бывает

с откатами все бывает

даже откаты за откат видел

inte11
29.06.2017
13:08:19
Машины, конечно машины. На них же уязвимости тоже

Igor
29.06.2017
13:08:21
Только орудия безоткатные.

DeadBro
29.06.2017
13:08:30
^this

Igor
29.06.2017
13:08:41
User
29.06.2017
13:08:49
Как считаете, насколько быстро можно собрать пентест-команду? Оплата - гонорар за каждый проект.
Для начала придумай ответ на вопрос почему пентестеры должны идти работать именно к тебе при том что в мире миллион интересных мест где им дадут работу

Shmelev
29.06.2017
13:08:55
Только орудия безоткатные.
Но можно их толкнуть противнику и списать на что-нибудь

пожар, диверсанты

User
29.06.2017
13:09:25
Когда ответишь на этот вопрос -- автоматически ответишь на тот который ты задавал изначально

Shmelev
29.06.2017
13:09:49
А если демпинг и студенты, может прокатить?

inte11
29.06.2017
13:09:50
У него есть печеньки

Google
inte11
29.06.2017
13:10:02
За депминг фас накажет

User
29.06.2017
13:10:04
Так у всех есть

inte11
29.06.2017
13:10:22
Не все об этом говорят

User
29.06.2017
13:10:46
А если демпинг и студенты, может прокатить?
Отличый способ обосраться и потерять клиентов

Shmelev
29.06.2017
13:11:22
ну может клиентов выбирать тех, на которых нормальные пентестеры не ориентируются

User
29.06.2017
13:11:39
Хм, если только так

Shmelev
29.06.2017
13:11:48
Не всем же быть как крутые конторы

inte11
29.06.2017
13:12:20
Да все просто, берете флешку, кидаете туда прогу в автозапуск с выводом текста u has bn pwnd и теряете ее возле входа в учреждение тестируемой организации

Shmelev
29.06.2017
13:12:21
Мэйби

inte11
29.06.2017
13:12:31
Один из пунктов пентеста пройден

User
29.06.2017
13:12:40
Нужны более-менее адекватные, а нанятые за копейки студенты это уровень "дно"

inte11
29.06.2017
13:13:14
Сотрудик поднимает ее и вставляет в суперотключенную от внешнего мира сеть) ну если флешки не заблокированы

Shmelev
29.06.2017
13:13:36
мне вот и интересно, можно ли срубить бабки с командой из днищепентестеров

inte11
29.06.2017
13:13:37
Или соц инженерия и письма с текстом открой меня я бухгалтерская платежка

Shmelev
29.06.2017
13:13:49
Чисто принципиально

Shmelev
29.06.2017
13:14:16
С откатами там

Ещё как-нибудь

Google
Igor
29.06.2017
13:14:24
Магниты продают, чтобы бросить курить. За большие деньги.

Black
29.06.2017
13:14:43
я так друганам в конторы локеров недавно рассылал) разумеется,забавы ради) ой и шуму то было

inte11
29.06.2017
13:14:58
Хороший ты друг

T
29.06.2017
13:15:02
Для начала придумай ответ на вопрос почему пентестеры должны идти работать именно к тебе при том что в мире миллион интересных мест где им дадут работу
Да сам придумай такие ответы и еще про свои планы на ближайшие 5 лет не забудь. Я размышляю о сборе в команду и заработке денег на проектах по пентесту) Закинул мысль в обсуждение.

Igor
29.06.2017
13:15:03
Так что можно. Но это уже вопрос не тестеров. И не пентеста вообще. А языка подвешенного и связей.

Black
29.06.2017
13:15:17
а он говорит у нас аудит давно не проводили)) пришлось)

та не,нагуглил гдето) разобрал,посмотрел и кинул)

локер древний

Shmelev
29.06.2017
13:16:14
Не детектился?

Admin
ERROR: S client not available

inte11
29.06.2017
13:16:28
Одни нищеброды студенты тестят компы нищебродов владельцев ларьков на рынке

За пару тапочек

T
29.06.2017
13:17:23
Хорошо, только не нарушай правила. Хантинг людей в этом чате запрещен
Я и не хантю) Я спросил, насколько люди подвижны и насколько потенциально интересно такое предложение

Alex
29.06.2017
13:17:35
Я себе софтины писал. Веб управлялка и под капотом разный опенсорс. Кастомизация и отчеты в пдф без смс и регистрации

Вообще удобно

User
29.06.2017
13:17:45
Интересно если платишь выше рынка

Black
29.06.2017
13:18:04
юзер верно говорит) создай условия,чтобы проявили интерес)

Google
Alex
29.06.2017
13:18:10
Я бы на удаленку с радостью пошел

Black
29.06.2017
13:18:25
можно и даже в офисе,но на нормальных условиях. не плакнтон же

inte11
29.06.2017
13:18:26
Или если уровень пентестеров дно и есть желание заработать на пиво

Shmelev
29.06.2017
13:18:32
Оплата в битках там, правда опасно

Alex
29.06.2017
13:18:42
Офис это если все в одном городе

Black
29.06.2017
13:19:02
ога,только я хз что автор хочет)

inte11
29.06.2017
13:20:10
Мы тут должны разграничивать белое и доброе занятие пентест от черного злого взлома с дальнейшим требованием выкупа

Black
29.06.2017
13:20:34
только давай серьезно) многие конторы и в темную работают) и это норма

inte11
29.06.2017
13:20:34
Имхо второе трэш

Black
29.06.2017
13:20:51
разумеется,рмв плохо

Shmelev
29.06.2017
13:20:58
Ака киберкрыша

Black
29.06.2017
13:21:18
хацкинг давно коммерция)

inte11
29.06.2017
13:21:36
Так вот если мы говорим о пентесте, то можно и в офис и рублями платить и сделать себе нагрудный знак почетного пентестера и ходить с ним по улице

inte11
29.06.2017
13:22:07
Другая сторона это уже вопрос принципов

Shmelev
29.06.2017
13:22:13
Крупные конторы и заплатят больше, и печенек дадут

inte11
29.06.2017
13:22:24
Ну ребятам из позитив технологис надо

Black
29.06.2017
13:22:24
Только в рф
не только) снг

большой зп не заинтересуешь)

Shmelev
29.06.2017
13:22:46
Ну ребятам из позитив технологис надо
Ну вот к позитивам пойдут, а к вам - хз

User
29.06.2017
13:22:47
Ну это слова синонимы считай

Страница 857 из 1477