Dmitry
kodx
Poplav
Poplav
и таки почему раст?
Poplav
y not C?
Sherzod
y not C?
в С нет классов, а С++ есть. Но там он их не использует так что ¯\_(ツ)_/¯
Poplav
kodx
раст рассматриваю потому, чтобы было удобнее писать, именно из-за стандартной библиотеки
чтобы исключить простые ошибки работы с памятью, приходят работать студенты, которым и книги выдаешь и подсказывает, а они после C# норовят засрать память
чтобы потом молодых на это пересаживать и сгладить кривую обучения в будущем
Sherzod
kodx
для работы на расте не пишу, только смотрю на него и пробую
Sherzod
Poplav
kodx
есть идея реализовать reflective dll injection на расте, вот может будет первый проект
kodx
Poplav
kodx
т.е. люди создают экземпляры объектов, и забивают на них
некоторые в цикле могут их кучу создать
Poplav
Poplav
накосячить на чём угодно можно
kodx
амбициозные молодые пентестеры с диезным бэком
набор скорее ведется по принципу, кто хоть что-то понимает в теме, иногда программирование там не на первом месте
часто приходят бывшие пентестеры, которые только использовали сторонние утилиты
Евгений
Очень интересны будут истории успеха обучения таких людей расту
Poplav
манки да киди
Poplav
найс
Sherzod
for (int i=0; i<1000; i++) { int* x = (int*)malloc(sizeof(int));}
Sherzod
куча объектов в цикле <3
Если не секрет, какова вилка для джунов в пентестинге? У меня бэкенд C#
kodx
был у меня один студент, в итоге просто посадил его писать на C#(такие программы тоже востребованы), потому что ему так удобнее
правда в итоге его перевели на написание скриптов
Sherzod
Sherzod
kodx
Sherzod
Или тут ключевое слово искать
Poplav
LexsZero
звучит как "писатель сплоитов"
kodx
вайт хэт скорее
Sherzod
Евгений
Я его лет десять знаю, он всё это время lexszero
LexsZero
Sherzod
например?
Lexs Zero Day Exploiter 😎
LexsZero
не, я ваще далек от этого всего. а Zero появилось когда я где-то регался и ник lexs был занят, пришлось дописать 0.
Sherzod
Poplav
затрагивали другие яп без срача, грац, товарищи
Sherzod
kodx
кто тут спрашивал про опыт на C#, сейчас в пентесте под венду очень распространён powershell, еще то дырявое корыто, вот под него часто требуются разработчики
LexsZero
несколько месяцев назад пришлось пентестить собственную хату с помощью куска проволоки, ключи внутри забыл
kodx
Poplav
LexsZero
у меня в кармане лежал ID, а в договоре аренды написано мое имя. что хочу то и делаю, моя хата.
kodx
вот если бы намеренно закрыл дверь имея ключ в кармане и это точно твой дом, попытался его вскрыть, тогда бы это был пентест
Poplav
Poplav
Sherzod
Спасибо за инфо
Sherzod
кто тут спрашивал про опыт на C#, сейчас в пентесте под венду очень распространён powershell, еще то дырявое корыто, вот под него часто требуются разработчики
Sherzod
ассемблер нужен для реверсеров, такое направление тоже есть, очень востребованное, людей тяжело найти
целевые платформы только настольные компьютеры и чаще всего с вендой
LexsZero
а пентестеры для всякого железа не нужны? вон всякие роутеры и индастриал железо дырявые шопиздец (наверное, потому что в той среде слово "пентест" слышали примерно никогда)
kodx
мне самому приходиться писать на powershell, потому что иногда на целевой машине запрещен запуск exe или dll
там ничего сложного нет, надо только разбираться в тематике
kodx
kodx
это ведь от заказов зависит, если бы были такие заказы, тогда бы и спецов нанимали под это
Poplav
kodx
энтузиасты все в даркнетах и на черном рынке, если человек занимается пентестом, то это, обычно, уже работающий где-то специалист, в этой или смежной областях
分解物質
Anonymous
это против правил чата (фашистская символика)
Ilia
По-моему огонь:)
Ilia
Не хватает Д
LexsZero
Alex
расскажите шутку для глупых
Alex
хаскель++ == rust?
պլհկ
Скорее хаскель--
LexsZero
руст это плод ебли хаскеля и крестов
Anonymous
LexsZero
haskell with curly braces
доня.
VCL
c++ ^ haskell + rand() = rust
Anonymous
для других целей
доня.
нет же