
serj
08.06.2017
10:04:10
acunetix +

Nikita
08.06.2017
10:04:24
nessus когда-то был фришным, но вроде сейчас уже нет

serj
08.06.2017
10:04:25
юзал какое-то время, но иногда засерает псевдоуязвимостями

Nikita
08.06.2017
10:04:34
ну фолспозитивы везде есть :)

Google

Dzmitry
08.06.2017
11:31:54
Вообще так себе идея без понимания чем-нибудь посканить, результат будет какой-нибудь

Maksim
08.06.2017
11:34:46

Евгений
08.06.2017
11:35:05
я на своих тренеруюсь для начала :)

Maksim
08.06.2017
11:35:43
ну вы в любом случае спросите, когда не на своем решите, это слегка наказуемо в нашей стране

Nikita
08.06.2017
11:36:14

Boris
08.06.2017
11:36:15
ксстаааати было что-то в новостях или на хабре

Nikita
08.06.2017
11:36:26
типов веб-уязвимостей куча

Евгений
08.06.2017
11:36:32
xss

Boris
08.06.2017
11:36:38
чувак там ломанул кого-то из отечественных гигантов, прислал им чегокуда ао ни на него в суд подали

Maksim
08.06.2017
11:36:56
когда то давно проходили на работе курс по тестированию на безопасность, первая тема была как не сесть потом за это -)

Nikita
08.06.2017
11:37:13
xss
достаточно странная затея
разве только для самообразования

Евгений
08.06.2017
11:37:36
есть требование по безопасности, надо галочку поставить

Google

Sergey
08.06.2017
11:38:15

Dzmitry
08.06.2017
11:38:22

Евгений
08.06.2017
11:38:29
я бы еще на старые уязвимости сервер проверил (типа хёрдбит и всё вот это)

Nikita
08.06.2017
11:38:32
находить уязвимости это искусство, для этого есть специально обученные люди :)
посмотри OWASP

Dzmitry
08.06.2017
11:39:00
Ага урл ввел нажал атака профит

Евгений
08.06.2017
11:39:03
мне пока не требуется быть экспертом, просто убедится что огромных дыр нет

Dzmitry
08.06.2017
11:39:05
(Нет)

Sergey
08.06.2017
11:40:08

Nikita
08.06.2017
11:40:25
есть разница между подставлять кавычку и script alert script, и делать что-то осознано

Nick
08.06.2017
11:40:56
на https://stepik.org есть ознакомительный курс

Sergey
08.06.2017
11:41:05
Ну вообще да

Maksim
08.06.2017
11:41:23
по мне дак пентест - одна из самых сложных и объемных зон тестирования

Nikita
08.06.2017
11:42:07

Sergey
08.06.2017
11:42:36

Nikita
08.06.2017
11:42:41
типо "а эс ку эль инъекцию вы найти можете?"
а потом выясняется что на бэке ОРМ

Maksim
08.06.2017
11:42:56
сразу вспоминаю собеседование из пароль рыба меч

Nikita
08.06.2017
11:43:10

Google

Sergey
08.06.2017
11:44:29
Не про пентест же. Про разграничение доступа - это тоже security тестирование
Хранение чего-то в открытом виде там

Boris
08.06.2017
11:44:56

Sergey
08.06.2017
11:45:02
со слабым ACL
и так далее

Boris
08.06.2017
11:45:53
какая прелесть. Набор актеров из людей икс

Maksim
08.06.2017
11:46:13
это в люди икс набор актеров из пароль рыба меч)

Richard
08.06.2017
11:47:26
Вот да.

Maksim
08.06.2017
11:47:59
ну хотя, пароль в 2001 вышел, а первые люди в 2000 =)

Richard
08.06.2017
11:48:12
это уже оффтоп.

Nikita
08.06.2017
11:48:36
реально спрашивали какие уязвимости знаете и вот это все

Nikita
08.06.2017
11:49:03
что такое directory traversal и чем опасен

Sergey
08.06.2017
11:50:34
ну с этим все равно пентестером не стать :) Как-то не очень понятно, к чему такие вопросы вообще.

Nikita
08.06.2017
11:50:44

Sergey
08.06.2017
11:51:33
И скорее всего систематического security тестирования в компании нет )

Nikita
08.06.2017
11:52:01
его нет практически нигде

Dzmitry
08.06.2017
12:26:15
Потому как нормальное стоит как весь продукт. Т.е. цена х2

Aleksandr
08.06.2017
12:44:59
Коллеги, опять вопрос по rest-assured.
В json'е поле называется, как зарезервированное слово в java, т.е. я не могу поле в POJO так же назвать. С ходу не нагуглил. Что можно сделать?
давайте разведем флуд про json'ы лучше

Google

Shoo
08.06.2017
12:54:05
Не уверен, что нагуглил ответ правильно, но ща вброшу в личку.

Dmitriy
08.06.2017
13:30:39
Ребят, всем хай)
скажите, а здесь только автоматизаторы сидят? или Фтшники тоже есть?

Nick
08.06.2017
13:31:14
фт-шники?

Dieva
08.06.2017
13:31:26
ооооооооой

Dmitriy
08.06.2017
13:32:00
ну да, те кто ручками тестируют

Светлана
08.06.2017
13:32:16
а расшифруйте, пожалуйста, что такое ФТ?

Filipp
08.06.2017
13:32:30
формально, функциональное тестирование может быть и автоматизированным

Nick
08.06.2017
13:32:33
функциональное тестирование

Admin
ERROR: S client not available

Maksim
08.06.2017
13:32:34
всякие есть)

Gnam
08.06.2017
13:32:34
функциональные тестировщики) i guess

Mikhail
08.06.2017
13:32:46
Formal testing
?
Field tester

Dieva
08.06.2017
13:33:13

Mikhail
08.06.2017
13:33:41
Есть еще одно слово на ф но обидятся)

Shoo
08.06.2017
13:33:43
Ох, божечки-кошечки.

Dmitriy
08.06.2017
13:33:56
ну извините, что не достаточно точно выразился, просто у нас в компании есть два отдела - FT и AT, вот и сказал по привычке

Richard
08.06.2017
13:34:57
А гуй кто тестит? Это же не функциональное.

Shoo
08.06.2017
13:35:10
GT?

Google

Светлана
08.06.2017
13:35:13
ГТ-шники)

Maksim
08.06.2017
13:35:36
в любом случае тебе здесь рады)

Nikita
08.06.2017
13:36:19
но это не точно

Gnam
08.06.2017
13:36:19
Здесь всякие есть и попадаются, так что спрашивай - не стесняйся

Artem
08.06.2017
13:36:55
кто пишет юнит тесты тот молодец

Gnam
08.06.2017
13:37:07

Dmitriy
08.06.2017
13:37:25
окей)) а то просто читаю чатик - а вопросы только об автотестах и тому подобных вещах

Shoo
08.06.2017
13:37:36

Artem
08.06.2017
13:37:41
я считаю это логично

Shoo
08.06.2017
13:37:45

Evgeniy
08.06.2017
13:37:53

Natali
08.06.2017
13:38:35
А есть те кто тестировал десктоп приложения написанные на делфи? Интересует тестирование advstringgrid, без использования TestComplete

Artem
08.06.2017
13:39:07
рви шаблоны пиши юнит тесты и будь QA
)
вообще не понимаю людей которые в ручном тестировании больше полугода сидят )

Alexander
08.06.2017
13:40:27

Dmitriy
08.06.2017
13:40:34
думаю не стоит разводить срач по этому поводу

Artem
08.06.2017
13:40:45
ок=) сорян)

Dmitriy
08.06.2017
13:40:48
это откровенный вброс)

Artem
08.06.2017
13:40:55
да, есть такое )