Poplav
и таки почему раст?
Poplav
y not C?
Sherzod
y not C?
в С нет классов, а С++ есть. Но там он их не использует так что ¯\_(ツ)_/¯
kodx
раст рассматриваю потому, чтобы было удобнее писать, именно из-за стандартной библиотеки чтобы исключить простые ошибки работы с памятью, приходят работать студенты, которым и книги выдаешь и подсказывает, а они после C# норовят засрать память чтобы потом молодых на это пересаживать и сгладить кривую обучения в будущем
kodx
для работы на расте не пишу, только смотрю на него и пробую
kodx
есть идея реализовать reflective dll injection на расте, вот может будет первый проект
Sherzod
там разве не GC?
по любому память будет засрана
kodx
т.е. люди создают экземпляры объектов, и забивают на них некоторые в цикле могут их кучу создать
Poplav
накосячить на чём угодно можно
kodx
амбициозные молодые пентестеры с диезным бэком
набор скорее ведется по принципу, кто хоть что-то понимает в теме, иногда программирование там не на первом месте часто приходят бывшие пентестеры, которые только использовали сторонние утилиты
Евгений
Очень интересны будут истории успеха обучения таких людей расту
Poplav
манки да киди
Poplav
найс
Sherzod
for (int i=0; i<1000; i++) { int* x = (int*)malloc(sizeof(int));}
Sherzod
куча объектов в цикле <3 Если не секрет, какова вилка для джунов в пентестинге? У меня бэкенд C#
kodx
был у меня один студент, в итоге просто посадил его писать на C#(такие программы тоже востребованы), потому что ему так удобнее правда в итоге его перевели на написание скриптов
kodx
куча объектов в цикле <3 Если не секрет, какова вилка для джунов в пентестинге? У меня бэкенд C#
ничего не могу сказать, меня сковывает договор один только совет - ищите конторы за рубежом получать 3000$ на удалёнке не будет большой проблемой
kodx
ну после шарпов скрипты норм, близкое. Ближе чем использовать unsafe
его перевели писать скрипты под .net, VBA там всякий
Sherzod
Или тут ключевое слово искать
kodx
3к для джунов по удалёнке? ЁПТАТЬ 😳
неее, это нормальная плата, для джуниоров видел предложения от 1000$
kodx
как мило, праведный пентестер
не пентестер, а разработчик софта для пентеста самим пентестом не занимаюсь, для этого есть специальные люди
LexsZero
звучит как "писатель сплоитов"
kodx
вайт хэт скорее
Sherzod
звучит как "писатель сплоитов"
твой ник тоже многое говорит
LexsZero
вайт хэт скорее
я не утверждал ничего про цвет шляпы
Евгений
Я его лет десять знаю, он всё это время lexszero
Sherzod
например?
Lexs Zero Day Exploiter 😎
LexsZero
не, я ваще далек от этого всего. а Zero появилось когда я где-то регался и ник lexs был занят, пришлось дописать 0.
Poplav
затрагивали другие яп без срача, грац, товарищи
Sherzod
не пентестер, а разработчик софта для пентеста самим пентестом не занимаюсь, для этого есть специальные люди
ассемблер нужен? пентест только PC или всего на чем есть кристалический резонатор?
kodx
кто тут спрашивал про опыт на C#, сейчас в пентесте под венду очень распространён powershell, еще то дырявое корыто, вот под него часто требуются разработчики
LexsZero
несколько месяцев назад пришлось пентестить собственную хату с помощью куска проволоки, ключи внутри забыл
kodx
ассемблер нужен? пентест только PC или всего на чем есть кристалический резонатор?
ассемблер нужен для реверсеров, такое направление тоже есть, очень востребованное, людей тяжело найти целевые платформы только настольные компьютеры и чаще всего с вендой
Poplav
это не пентест, а взлом и проникновение =)
если бы не взломал, был бы пентест)
LexsZero
у меня в кармане лежал ID, а в договоре аренды написано мое имя. что хочу то и делаю, моя хата.
kodx
вот если бы намеренно закрыл дверь имея ключ в кармане и это точно твой дом, попытался его вскрыть, тогда бы это был пентест
kodx
дома других пентестить низя?
если заключён договор с владельцем этого дома и есть его согласение на проведение мероприятия, то можно
Sherzod
Спасибо за инфо
Sherzod
кто тут спрашивал про опыт на C#, сейчас в пентесте под венду очень распространён powershell, еще то дырявое корыто, вот под него часто требуются разработчики
Sherzod
ассемблер нужен для реверсеров, такое направление тоже есть, очень востребованное, людей тяжело найти целевые платформы только настольные компьютеры и чаще всего с вендой
LexsZero
а пентестеры для всякого железа не нужны? вон всякие роутеры и индастриал железо дырявые шопиздец (наверное, потому что в той среде слово "пентест" слышали примерно никогда)
kodx
мне самому приходиться писать на powershell, потому что иногда на целевой машине запрещен запуск exe или dll там ничего сложного нет, надо только разбираться в тематике
kodx
а пентестеры для всякого железа не нужны? вон всякие роутеры и индастриал железо дырявые шопиздец (наверное, потому что в той среде слово "пентест" слышали примерно никогда)
у нас таких точно нет и не слышал, чтобы требовались на железках сейчас линукс повсеместно, вот реверсеры с хорошим знанием ядра линукса востребованы
kodx
это ведь от заказов зависит, если бы были такие заказы, тогда бы и спецов нанимали под это
kodx
энтузиасты все в даркнетах и на черном рынке, если человек занимается пентестом, то это, обычно, уже работающий где-то специалист, в этой или смежной областях
分解物質
Anonymous
это против правил чата (фашистская символика)
Ilia
По-моему огонь:)
Ilia
Не хватает Д
LexsZero
отлично
Alex
расскажите шутку для глупых
Alex
хаскель++ == rust?
պլհկ
Скорее хаскель--
LexsZero
руст это плод ебли хаскеля и крестов
LexsZero
haskell with curly braces
доня.
VCL
c++ ^ haskell + rand() = rust
доня.
haskell with curly braces
но ведь в хаскеле и так есть фигурные скобки
Anonymous
для других целей
доня.
нет же