@qa_ru

Страница 549 из 1080
serj
08.06.2017
10:04:10
acunetix +

Nikita
08.06.2017
10:04:24
nessus когда-то был фришным, но вроде сейчас уже нет

serj
08.06.2017
10:04:25
юзал какое-то время, но иногда засерает псевдоуязвимостями

Nikita
08.06.2017
10:04:34
ну фолспозитивы везде есть :)

Google
Dzmitry
08.06.2017
11:31:54
Вообще так себе идея без понимания чем-нибудь посканить, результат будет какой-нибудь

Maksim
08.06.2017
11:34:46
чем можно потестить веб-ресурс на уязвимости бесплатно?
вы только владельца ресурса спросите сначала об этом -)

Евгений
08.06.2017
11:35:05
я на своих тренеруюсь для начала :)

Maksim
08.06.2017
11:35:43
ну вы в любом случае спросите, когда не на своем решите, это слегка наказуемо в нашей стране

Nikita
08.06.2017
11:36:14
я на своих тренеруюсь для начала :)
а что конкретно ты хочешь искать?

Boris
08.06.2017
11:36:15
ксстаааати было что-то в новостях или на хабре

Nikita
08.06.2017
11:36:26
типов веб-уязвимостей куча

Евгений
08.06.2017
11:36:32
xss

Boris
08.06.2017
11:36:38
чувак там ломанул кого-то из отечественных гигантов, прислал им чегокуда ао ни на него в суд подали

Maksim
08.06.2017
11:36:56
когда то давно проходили на работе курс по тестированию на безопасность, первая тема была как не сесть потом за это -)

Nikita
08.06.2017
11:37:13
xss
достаточно странная затея

разве только для самообразования

Евгений
08.06.2017
11:37:36
есть требование по безопасности, надо галочку поставить

Google
Sergey
08.06.2017
11:38:15
Я тоже, просто знаю что у нас в фирме секьюрити куа его юзают
Плагины пишут и смотрят на известные дырки.

Dzmitry
08.06.2017
11:38:22
я на своих тренеруюсь для начала :)
На степике курс был про безопасность веб приложений, после него поймешь куда гуглить

Евгений
08.06.2017
11:38:29
я бы еще на старые уязвимости сервер проверил (типа хёрдбит и всё вот это)

Nikita
08.06.2017
11:38:32
находить уязвимости это искусство, для этого есть специально обученные люди :)

посмотри OWASP

Dzmitry
08.06.2017
11:39:00
Ага урл ввел нажал атака профит

Евгений
08.06.2017
11:39:03
мне пока не требуется быть экспертом, просто убедится что огромных дыр нет

Dzmitry
08.06.2017
11:39:05
(Нет)

Sergey
08.06.2017
11:40:08
посмотри OWASP
для многих сложно будет

Nikita
08.06.2017
11:40:25
для многих сложно будет
искать уязвимости само по себе непросто

есть разница между подставлять кавычку и script alert script, и делать что-то осознано

Nick
08.06.2017
11:40:56
на https://stepik.org есть ознакомительный курс

Sergey
08.06.2017
11:41:05
Ну вообще да

Maksim
08.06.2017
11:41:23
по мне дак пентест - одна из самых сложных и объемных зон тестирования

Nikita
08.06.2017
11:42:07
по мне дак пентест - одна из самых сложных и объемных зон тестирования
так и есть :) поэтому мне всегда очень смешно, когда на собесах пытаются спрашивать про тестирование безопасности

Nikita
08.06.2017
11:42:41
типо "а эс ку эль инъекцию вы найти можете?"

а потом выясняется что на бэке ОРМ

Maksim
08.06.2017
11:42:56
сразу вспоминаю собеседование из пароль рыба меч

Nikita
08.06.2017
11:43:10
Google
Sergey
08.06.2017
11:44:29
Не про пентест же. Про разграничение доступа - это тоже security тестирование

Хранение чего-то в открытом виде там

Sergey
08.06.2017
11:45:02
со слабым ACL

и так далее

Boris
08.06.2017
11:45:53
какая прелесть. Набор актеров из людей икс

Maksim
08.06.2017
11:46:13
это в люди икс набор актеров из пароль рыба меч)

Richard
08.06.2017
11:47:26
Вот да.

Maksim
08.06.2017
11:47:59
ну хотя, пароль в 2001 вышел, а первые люди в 2000 =)

Richard
08.06.2017
11:48:12
это уже оффтоп.

Nikita
08.06.2017
11:48:36
реально спрашивали какие уязвимости знаете и вот это все

Nikita
08.06.2017
11:49:03
что такое directory traversal и чем опасен

Sergey
08.06.2017
11:50:34
ну с этим все равно пентестером не стать :) Как-то не очень понятно, к чему такие вопросы вообще.

Sergey
08.06.2017
11:51:33
И скорее всего систематического security тестирования в компании нет )

Nikita
08.06.2017
11:52:01
его нет практически нигде

Dzmitry
08.06.2017
12:26:15
Потому как нормальное стоит как весь продукт. Т.е. цена х2

Aleksandr
08.06.2017
12:44:59
Коллеги, опять вопрос по rest-assured. В json'е поле называется, как зарезервированное слово в java, т.е. я не могу поле в POJO так же назвать. С ходу не нагуглил. Что можно сделать?

давайте разведем флуд про json'ы лучше

Google
Shoo
08.06.2017
12:54:05
Не уверен, что нагуглил ответ правильно, но ща вброшу в личку.

Dmitriy
08.06.2017
13:30:39
Ребят, всем хай) скажите, а здесь только автоматизаторы сидят? или Фтшники тоже есть?

Nick
08.06.2017
13:31:14
фт-шники?

Dieva
08.06.2017
13:31:26
ооооооооой

Dmitriy
08.06.2017
13:32:00
ну да, те кто ручками тестируют

Светлана
08.06.2017
13:32:16
а расшифруйте, пожалуйста, что такое ФТ?

Filipp
08.06.2017
13:32:30
формально, функциональное тестирование может быть и автоматизированным

Nick
08.06.2017
13:32:33
функциональное тестирование

Admin
ERROR: S client not available

Maksim
08.06.2017
13:32:34
всякие есть)

Gnam
08.06.2017
13:32:34
функциональные тестировщики) i guess

Mikhail
08.06.2017
13:32:46
Formal testing

?

Field tester

Dieva
08.06.2017
13:33:13
а расшифруйте, пожалуйста, что такое ФТ?
функциональное тестирование, очевидно. Но сейчас все набегут и объяснят Дмитрию, что ФТ может быть как ручным так и автоматизированным)

Mikhail
08.06.2017
13:33:41
Есть еще одно слово на ф но обидятся)

Shoo
08.06.2017
13:33:43
Ох, божечки-кошечки.

Dmitriy
08.06.2017
13:33:56
ну извините, что не достаточно точно выразился, просто у нас в компании есть два отдела - FT и AT, вот и сказал по привычке

Richard
08.06.2017
13:34:57
А гуй кто тестит? Это же не функциональное.

Shoo
08.06.2017
13:35:10
GT?

Google
Светлана
08.06.2017
13:35:13
ГТ-шники)

Maksim
08.06.2017
13:35:36
в любом случае тебе здесь рады)

Nikita
08.06.2017
13:36:19
но это не точно

Gnam
08.06.2017
13:36:19
Здесь всякие есть и попадаются, так что спрашивай - не стесняйся

Artem
08.06.2017
13:36:55
кто пишет юнит тесты тот молодец

Gnam
08.06.2017
13:37:07
Dmitriy
08.06.2017
13:37:25
окей)) а то просто читаю чатик - а вопросы только об автотестах и тому подобных вещах

Shoo
08.06.2017
13:37:36
кто пишет юнит тесты тот молодец
Кто пишет юнит тесты - тот разработчик.

Artem
08.06.2017
13:37:41
я считаю это логично

Evgeniy
08.06.2017
13:37:53
Natali
08.06.2017
13:38:35
А есть те кто тестировал десктоп приложения написанные на делфи? Интересует тестирование advstringgrid, без использования TestComplete

Artem
08.06.2017
13:39:07
рви шаблоны пиши юнит тесты и будь QA

)

вообще не понимаю людей которые в ручном тестировании больше полугода сидят )

Dmitriy
08.06.2017
13:40:34
думаю не стоит разводить срач по этому поводу

Artem
08.06.2017
13:40:45
ок=) сорян)

Dmitriy
08.06.2017
13:40:48
это откровенный вброс)

Artem
08.06.2017
13:40:55
да, есть такое )

Страница 549 из 1080