Penetration testeri

poruka: 71
|
čitano: 14.191
|
moderatori: Lazarus Long, vincimus, pirat, XXX-Man
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
neaktivan
offline
Re: Penetration testeri
g12356 kaže...

E baš to,zakon film...pogledajte ga cijelog...Ako želite skippati na scenu o kojoj sam govorio preskočite na 26 minutu videa.I bio sam u krivu,nije bio jaguar nego Chevrolette Corvette.

 

Dobro, ali svjestan si da to nema prevelike veze sa stvarnošću? I ne mislim pritom na to što ti ljudi rade (to su vani sasvim legitimni poslovi), već način na koji je prikazano da oni to rade. Svjestan si da to NE izgleda tako...?

Retry. Reboot. Reinstall. Reformat.
13 godina
neaktivan
offline
Re: Penetration testeri
vlad0 kaže...
g12356 kaže...

E baš to,zakon film...pogledajte ga cijelog...Ako želite skippati na scenu o kojoj sam govorio preskočite na 26 minutu videa.I bio sam u krivu,nije bio jaguar nego Chevrolette Corvette.

 

Dobro, ali svjestan si da to nema prevelike veze sa stvarnošću? I ne mislim pritom na to što ti ljudi rade (to su vani sasvim legitimni poslovi), već način na koji je prikazano da oni to rade. Svjestan si da to NE izgleda tako...?

Da,jesam.Hoćeš li mi ti molim te ukratko opisati kao to rade,tj. kako bi ti to napravio što je čovjek napravio u sceni nakon 26 minute'

Ja sam Plavi zmaj.Form the future!
16 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...
tnakir kaže...

Koliko je uopce kvalitetan ovaj ethical hacking? Nije da se palim na to, samo me zanima jel to muzenje love ili stvarno nekog vraga naucis? Bypass?

Mužnja love. Ethical hacking certifikat je smijurija.

 

Sve što učiš je koristiti alate uz zastarjele tehnike i slično.

 

Riga mi se dok vidim taj "certifikat".

 

Trebaju godine i godine i hrpa znanja da bi uopće moga sebe ponuditi nekom kao pentester. Pentesteri obično znaju više, odnosno pokrivaju veću lepezu od bilo koga u IT struci. Moraš znati programirati u nekoliko jezika, mreže moraš pijevati, protokole moraš sanjat itd itd.

 

To te ne mogu naučiti na tečaju.

zastarile tehnike i alati ili ne, ali to je službena dokumentacija/literarura i curiculum!

DA, svatko se mora dalje sam educirati i nadograđivati znanje!

za nekoga tko ulazi u to dobro dođe da ti netko sve objasni, da radiš sa pravom opremom i sl.

s druge strane ja ti mogu isto tako "popljuvati" SVU edukaciju i reči da je jadna, primitivna, zaostala, jer ipak imamo jubito, wiki i google, ALI to nije tako! da, ljudi i dalje kupuju knjige, uče, istražuju, samo im ovakvi seminari ponekada pojednostave ili ubrzaju ulazak u neko područje.

13 godina
neaktivan
offline
Penetration testeri

Vidio sam da se u ovomjesečnoj mreži malo govori o tome...nakon mnogo mnogo godina mogla bi doći nova mreža u moju kuću...

Ja sam Plavi zmaj.Form the future!
Moj PC  
0 0 hvala 0
16 godina
online
Re: Penetration testeri
g12356 kaže...
vlad0 kaže...
g12356 kaže...

E baš to,zakon film...pogledajte ga cijelog...Ako želite skippati na scenu o kojoj sam govorio preskočite na 26 minutu videa.I bio sam u krivu,nije bio jaguar nego Chevrolette Corvette.

 

Dobro, ali svjestan si da to nema prevelike veze sa stvarnošću? I ne mislim pritom na to što ti ljudi rade (to su vani sasvim legitimni poslovi), već način na koji je prikazano da oni to rade. Svjestan si da to NE izgleda tako...?

Da,jesam.Hoćeš li mi ti molim te ukratko opisati kao to rade,tj. kako bi ti to napravio što je čovjek napravio u sceni nakon 26 minute'

{#}

Ako išta namjeravaš raditi na temelju tog filmića, zaboravi odmah. {#}

14 godina
neaktivan
offline
Re: Penetration testeri
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

 iskreno mislim da si samomalo napalio na corvettu, jason bourne spike i ibm laptop. nažalost kod u rh se na sigurnost baš i ne gleda tj čini mi se da se vani tome ipak pridodaje malo zasluženija pažnja.........da se razumijemo ceh/sec konzultant/penetration tester je super zanimljiva grana IT-a za koju (kao i u ostatku ITa) moraš svakodnevno i učit i pratit sve moguće trendove

 

jedno od jačih imena na tom polju kod nas ti je petrunić iz algebre koji je ujedno i mvp za ent sec (čija me predavanja uvijek bace u bedaru jer znam s kojih mi je sve razina mreža ranjiva)

 

što se tiče edukacije koliko ja znam imašCEH ili CCNA security a na komentare to je mužnja love i smijurija nemoj se obazirat jer sam mišljenja da niti jedna edukacija, niti jedan seminar ne kojimu si nešto čuo ili saznao ne može bit propala investicija (što se tiče cijena takvih tečajeva, smatram da svi mi imalo debelo premalo para da bi si sami tako nešto plaćali, odnosno sve takve akademije se (najviše) isplate ako ti ih firma plaća a ti onda potpišeš neki aneksić na godinu, dvije)

 

 

a sad malo off:

prema pričama sa zadnje itpro grupe,  na jednom od zadnjih teched-a, pred dvoranom prepunom muškaraca dolazi na binu zgodna plavušica i kaže: hy my name is Paula Januszkiewicz and im a penetration tester {#}

 

kod mene normalno radi.....
Poruka je uređivana zadnji put pon 18.7.2011 19:36 (cekpi).
13 godina
neaktivan
offline
Re: Penetration testeri
g12356 kaže...

 

 volim imati bragging rights-e...

s ovim stavom neces daleko dogurati.....

13 godina
neaktivan
offline
Re: Penetration testeri
cekpi kaže...
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

  iskreno mislim da si samomalo napalio na corvettu, jason bourne spike i ibm laptop. nažalost kod u rh se na sigurnost baš i ne gleda tj čini mi se da se vani tome ipak pridodaje malo zasluženija pažnja.........da se razumijemo ceh/sec konzultant/penetration tester je super zanimljiva grana IT-a za koju (kao i u ostatku ITa) moraš svakodnevno i učit i pratit sve moguće trendove

 

jedno od jačih imena na tom polju kod nas ti je petrunić iz algebre koji je ujedno i mvp za ent sec  (čija me predavanja uvijek bace u bedaru jer znam s kojih mi je sve razina mreža ranjiva)

 

što se tiče edukacije koliko ja znam imašCEH ili CCNA security a na komentare to je mužnja love i smijurija nemoj se obazirat jer sam mišljenja da niti jedna edukacija, niti jedan seminar ne kojimu si nešto čuo ili saznao ne može bit propala investicija (što se tiče cijena takvih tečajeva, smatram da svi mi imalo debelo premalo para da bi si sami tako nešto plaćali, odnosno sve takve akademije se (najviše) isplate ako ti ih firma plaća a ti onda potpišeš neki aneksić na godinu, dvije)

 

 

a sad malo off:

prema pričama sa zadnje itpro grupe,  na jednom od zadnjih teched-a, pred dvoranom prepunom muškaraca dolazi na binu zgodna plavušica i kaže: hy may name is Paula Januszkiewicz and im a penetration tester {#}

 

  IBM laptop,da...ali razlog zašto me to zanima je taj da želim znati provlajivati u računala,znači osim poslovnog,želim se pred prijateljima hvalisati time kako im iz šale ulazim u računalo...

Koliko dođe jedan od tih tečajeva?

Šta znači mvp?

Ja sam Plavi zmaj.Form the future!
15 godina
neaktivan
offline
Re: Penetration testeri

Rolf..

 

Stavi i ti netstumbler na laptop i kad nađeš nezaštićeni wifi AP i ti ćeš biti hacker. Jedino ti jurilica još fali..

 

13 godina
neaktivan
offline
Re: Penetration testeri
bed kaže...

Rolf..

 

Stavi i ti netstumbler na laptop i kad nađeš nezaštićeni wifi AP i ti ćeš biti hacker. Jedino ti jurilica još fali..

 

zamisli, razvaljuje wifi u fici ili jos bolje...u dacia logan 1.4 MPi....

16 godina
neaktivan
offline
Re: Penetration testeri
Opinion is like an asshole, everybody has one! - Inspector Callahan AKA Dirty Harry
13 godina
protjeran
offline
Re: Penetration testeri
16 godina
neaktivan
offline
Re: Penetration testeri

Čovjek je pitao, ja sam mu odgovorio. Uvijek postoji opcija izbora.

Opinion is like an asshole, everybody has one! - Inspector Callahan AKA Dirty Harry
13 godina
neaktivan
offline
Penetration testeri

A šta mislite o Offensive security certified professional certifikatu?

Ja sam Plavi zmaj.Form the future!
Poruka je uređivana zadnji put pet 22.7.2011 10:49 (g12356).
Moj PC  
0 0 hvala 0
13 godina
protjeran
offline
Re: Penetration testeri
g12356 kaže...

A šta mislite o Offensive security certified professional certifikatu?

Pljačka. Na tome je temeljena algebrina pljačka.

bom bom mi smo HDZ bom bom ne traži dokaze...
13 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...
g12356 kaže...

A šta mislite o Offensive security certified professional certifikatu?

Pljačka. Na tome je temeljena algebrina pljačka.

  Tko je rekao da sam to našao u Algebri,o njemu sam u Mreži pročitao.Ni neznam mu cijenu zasad.

Ja sam Plavi zmaj.Form the future!
12 godina
protjeran
offline
Re: Penetration testeri
g12356 kaže...
Bypass kaže...
g12356 kaže...

A šta mislite o Offensive security certified professional certifikatu?

Pljačka. Na tome je temeljena algebrina pljačka.

  Tko je rekao da sam to našao u Algebri,o njemu sam u Mreži pročitao.Ni neznam mu cijenu zasad.

 

Koliko vidim OSCP nije izmislila Algebra, nego se temelji na penetraciji putem BackTrack-a.   I vani se može dobit za $50-$80 (ne uključuje predavanja).

 

Bypass... kažeš da je pljačka, da li možeš ukazat onda na neki pravi  certifikat?

The CAPS LOCK key is evil and must be destroyed
13 godina
neaktivan
offline
Re: Penetration testeri
elwood kaže...
g12356 kaže...
Bypass kaže...
g12356 kaže...

A šta mislite o Offensive security certified professional certifikatu?

Pljačka. Na tome je temeljena algebrina pljačka.

  Tko je rekao da sam to našao u Algebri,o njemu sam u Mreži pročitao.Ni neznam mu cijenu zasad.

 

Koliko vidim OSCP nije izmislila Algebra, nego se temelji na penetraciji putem BackTrack-a.   I vani se može dobit za $50-$80 (ne uključuje predavanja).

 

Bypass... kažeš da je pljačka, da li možeš ukazat onda na neki pravi  certifikat?

  Još imaju online predavanja,čini mi se kao OK deal...

Ja sam Plavi zmaj.Form the future!
13 godina
protjeran
offline
Re: Penetration testeri
elwood kaže...

 

Koliko vidim OSCP nije izmislila Algebra, nego se temelji na penetraciji putem BackTrack-a.   I vani se može dobit za $50-$80 (ne uključuje predavanja).

 

Bypass... kažeš da je pljačka, da li možeš ukazat onda na neki pravi  certifikat?

Offensive security training košta od 4000$ pa na dalje. Nemojmo se zavaravati.

 

Pa naravno da nije izmislila, ali svi slično je kao i svi drugi CEH-ovi kojeg je onaj council izmislio.

 

Ne bih uopće ukazao na certifikat na tom području. Nisu vrijedni tih novaca. A i izmišljeni su da bi korporacije vrtjele novac oko njih. Kao i većina drugih certifikata, tzv dokaza da nešto znaš (tu ne ubrajam neke stručne certifikate koji su vrijedni).

 

Onaj koji je vidio taj certifikat zna o čemu pričam. Barem oni koji su imaju neka znanja od prije.

 

Imam poznanike diljem svijeta koji imaju od pentesting kompanija do raznih drugih security kompanija i nitko ili jako rijetko tko ima taj certifikat. Ako ga imaju položili su ga radi klijenta, da im mogu mahati njime ispred nosa.

 

Problem je da se sve više vrednuju certifikati od samog znanja. Hoćeš raditi u našoj tvrtci kao security officer - moraš imati CISSP, CEH i ostale gluposti. Uopće nije bitno što ti to radiš 20 godina i ti certifikati su ti smijurija, moraš ih imati. I onda lijepo potrošiš 20 000$ na papire da bi dobio posao.

 

Da li će CEH pomoći početnicima? Da, pomoći će im u toj mjeri da će znati koristiti neke alate, naučiti malo skriptirati, i kako naći exploit na nekoj od stranica s obzirom na korištene alate.

Izvan tih granica neće imati pojma kuda sa sobom. Hakiranje kao takvo (etičko ako želite - mada vrlo glup naziv jer to ne postoji), se ne može naučiti kroz jedan tečaj. Ne može biti ni temelj, jer je nekozistentno, ne ide u dubinu problema, nego je jedna velika automatizacija.

 

Da bi bio pentester, moraš biti i security researcher. Bez toga si samo certificirani korisnik alata i možeš samo štetu napraviti zbog nedostatka znanja ako to upotrebljavaš u poslovne svrhe.

 

 

bom bom mi smo HDZ bom bom ne traži dokaze...
13 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...
elwood kaže...

 

Koliko vidim OSCP nije izmislila Algebra, nego se temelji na penetraciji putem BackTrack-a.   I vani se može dobit za $50-$80 (ne uključuje predavanja).

 

Bypass... kažeš da je pljačka, da li možeš ukazat onda na neki pravi  certifikat?

Offensive security training košta od 4000$ pa na dalje. Nemojmo se zavaravati.

 

Pa naravno da nije izmislila, ali svi slično je kao i svi drugi CEH-ovi kojeg je onaj council izmislio.

 

Ne bih uopće ukazao na certifikat na tom području. Nisu vrijedni tih novaca. A i izmišljeni su da bi korporacije vrtjele novac oko njih. Kao i većina drugih certifikata, tzv dokaza da nešto znaš (tu ne ubrajam neke stručne certifikate koji su vrijedni).

 

Onaj koji je vidio taj certifikat zna o čemu pričam. Barem oni koji su imaju neka znanja od prije.

 

Imam poznanike diljem svijeta koji imaju od pentesting kompanija do raznih drugih security kompanija i nitko ili jako rijetko tko ima taj certifikat. Ako ga imaju položili su ga radi klijenta, da im mogu mahati njime ispred nosa.

 

Problem je da se sve više vrednuju certifikati od samog znanja. Hoćeš raditi u našoj tvrtci kao security officer - moraš imati CISSP, CEH i ostale gluposti. Uopće nije bitno što ti to radiš 20 godina i ti certifikati su ti smijurija, moraš ih imati. I onda lijepo potrošiš 20 000$ na papire da bi dobio posao.

 

Da li će CEH pomoći početnicima? Da, pomoći će im u toj mjeri da će znati koristiti neke alate, naučiti malo skriptirati, i kako naći exploit na nekoj od stranica s obzirom na korištene alate.

Izvan tih granica neće imati pojma kuda sa sobom. Hakiranje kao takvo (etičko ako želite - mada vrlo glup naziv jer to ne postoji), se ne može naučiti kroz jedan tečaj. Ne može biti ni temelj, jer je nekozistentno, ne ide u dubinu problema, nego je jedna velika automatizacija.

 

Da bi bio pentester, moraš biti i security researcher. Bez toga si samo certificirani korisnik alata i možeš samo štetu napraviti zbog nedostatka znanja ako to upotrebljavaš u poslovne svrhe.

 

 

  Ali šta ako ti je prvo zaposlenje?Ja mislim da onda certifikati pomažu ponešto...Ii ajde da ti nije prvo zaposlenje ali da si relativno nov na tržištu rada.

Ja sam Plavi zmaj.Form the future!
13 godina
protjeran
offline
Re: Penetration testeri
g12356 kaže...

 

  Ali šta ako ti je prvo zaposlenje?Ja mislim da onda certifikati pomažu ponešto...Ii ajde da ti nije prvo zaposlenje ali da si relativno nov na tržištu rada.

Još gore. Ne daj Bog ako napraviš grešku sa nekim klijentom jer nisi znao bolje.

 

Primjerice, napraviš pentest, predaš report klijentu, oni naprave sve prema reportu, plate masnu lovu za to i drugi dan neki klinac iz turske im pohara server jer si ti nešto propustio vidjeti zbog svojeg neiskustva i recimo neznanja. Nahebe tvoja tvrtka, ti i svi skupa po redu.

bom bom mi smo HDZ bom bom ne traži dokaze...
13 godina
neaktivan
offline
Penetration testeri

Da,to je primjer kada si već zaposlen.

 

Mene zanima kako na drugi način dobiti prvo zaposlenje u pentesting branši?Mislim da to neide ili je to jako teško bez barem jednog certifikata koji govori da imaš veze sa it securityem.

Ja sam Plavi zmaj.Form the future!
Moj PC  
0 0 hvala 0
13 godina
protjeran
offline
Re: Penetration testeri
g12356 kaže...

Da,to je primjer kada si već zaposlen.

 

Mene zanima kako na drugi način dobiti prvo zaposlenje u pentesting branši?Mislim da to neide ili je to jako teško bez barem jednog certifikata koji govori da imaš veze sa it securityem.

Zašto? Pa taj certifikat može položiti svatko tko je dva puta pokušao skriptu napisati i ima malo veze s računalima.

 

Možeš se zaposliti referencama na svoj rad. Ja ću osobno prije zaposlit nekog tko ima nešto za pokazati da je napravio, nego nekog tko mi je došao sa papirom iz nekog učilišta.

 

Tako to vani gdje je ova "branša" nešto što ide pod normalno i funkcionira.

 

A i security nije nešto što bi bilo "s faksa na posao" ili "iz učilišta na posao".  Znanje u tom području je dugotrajan proces, koji između ostalog zahtjeva i određenu talentiranost i neku vrstu inteligencije, kao i znanje. U suprotno ne mogu uvjeriti ni 100 stručnjaka iz algebre.

bom bom mi smo HDZ bom bom ne traži dokaze...
Poruka je uređivana zadnji put pet 22.7.2011 12:52 (Bypass).
16 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...

Zašto? Pa taj certifikat može položiti svatko tko je dva puta pokušao skriptu napisati i ima malo veze s računalima.

 

Možeš se zaposliti referencama na svoj rad. Ja ću osobno prije zaposlit nekog tko ima nešto za pokazati da je napravio, nego nekog tko mi je došao sa papirom iz nekog učilišta.

 

Tako to vani gdje je ova "branša" nešto što ide pod normalno i funkcionira.

 

A i security nije nešto što bi bilo "s faksa na posao" ili "iz učilišta na posao".  Znanje u tom području je dugotrajan proces, koji između ostalog zahtjeva i određenu talentiranost i neku vrstu inteligencije, kao i znanje. U suprotno ne mogu uvjeriti ni 100 stručnjaka iz algebre.

Svaki normalan poslodavac će testirati potencijale zaposlenike. S papirom ili bez. Isto tako, ne vjerujem da bi iko zaposlio nekoga samo na osnovu papira, pa čak ni u našoj državi u kojoj po tebi to ne funkionira i ide pod nenormalno.

 

Da se imalo potrudiš i pročitaš čemu služe ti tečajevi, ne bi nebulaznio ovako. Uvidio bi da ti sigurnosni tečajevi od nikoga neće napravit sigurnosnog eksperta. Pored samog tečaja, potrebno je određeno predzannje i hrpa dodatnog rada. Tečaj samo taj proces može malo ubrzat.

 

Sigurnost, kao i svaka specijalizacija u računalom svijetu, zahtjeva vrijeme i ordeđeno znanje i iskustvo. Specijalno zato što je jako osjetljivo područje.

 

Niko iz Algebre te neće niti pokušavati uvjeravati u nešto što je svima jasno.

 

Imam osjećaj da namjerno trolaš i izazivaš komentarima koji se de facto ponavlajju u svakom tvom postu bez ikakvog konkretnog prijedloga ili odgovora na postavljeno pitanje.

 

 

Opinion is like an asshole, everybody has one! - Inspector Callahan AKA Dirty Harry
13 godina
protjeran
offline
Re: Penetration testeri
mfrankovic kaže...

Svaki normalan poslodavac će testirati potencijale zaposlenike. S papirom ili bez. Isto tako, ne vjerujem da bi iko zaposlio nekoga samo na osnovu papira, pa čak ni u našoj državi u kojoj po tebi to ne funkionira i ide pod nenormalno.

 

Da se imalo potrudiš i pročitaš čemu služe ti tečajevi, ne bi nebulaznio ovako. Uvidio bi da ti sigurnosni tečajevi od nikoga neće napravit sigurnosnog eksperta. Pored samog tečaja, potrebno je određeno predzannje i hrpa dodatnog rada. Tečaj samo taj proces može malo ubrzat.

 

Sigurnost, kao i svaka specijalizacija u računalom svijetu, zahtjeva vrijeme i ordeđeno znanje i iskustvo. Specijalno zato što je jako osjetljivo područje.

 

Niko iz Algebre te neće niti pokušavati uvjeravati u nešto što je svima jasno.

 

Imam osjećaj da namjerno trolaš i izazivaš komentarima koji se de facto ponavlajju u svakom tvom postu bez ikakvog konkretnog prijedloga ili odgovora na postavljeno pitanje.

 

 

Nema konkretnog prijedloga? Predložio sam da ne polaže taj certifikat jer je PLJAČKA. I još jednom PLJAČKA. 15 000 kuna za učenje malo bash-a , backtracka i demonstracije na raznim prastarim CVE-ima.

 

Trebali bi gospodine malo bolje čitati, ako mislite da trolam. U biti jedini koji ovdje trola ste vi koji bezobrazno reklamirate vašu firmu predstavljajući ju kao jedino rješenje. To je TROLANJE.

bom bom mi smo HDZ bom bom ne traži dokaze...
16 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...

 

Nema konkretnog prijedloga? Predložio sam da ne polaže taj certifikat jer je PLJAČKA. I još jednom PLJAČKA. 15 000 kuna za učenje malo bash-a , backtracka i demonstracije na raznim prastarim CVE-ima.

 

Trebali bi gospodine malo bolje čitati, ako mislite da trolam. U biti jedini koji ovdje trola ste vi koji bezobrazno reklamirate vašu firmu predstavljajući ju kao jedino rješenje. To je TROLANJE.

Predlaganje da se ne ide na edukaciju nije konkretan prijedlog jer ne predstavlja rješenje problema. Čovjek to hoće naučiti. Konkretan prijedlog bi bio: "Nabavi knjige pa uči sam.", "Plati nekome instrukcije.", "Otiđi radi u nekoj IT firmi ko šegrt pa nauči od nule.". Vidim da stvarno nemate pojma o čemu pričate što se tiče seminara. Isto tako vidim da ste van realnosti što se tiče stanja OS-ova i aplikacija na svijetskoj razini. Naime, jako njih je nažalost još uvijek ranjivo na napade i rupe koju su vani već godinama. Poanta seminara nije od nekoga napraviti hackera, ali to vi nikada nećete shvatiti, jer ste apriori protiv toga, bez apsolutno ijednog konkretnog razloga, osim što to po vašoj procijeno košta puno. Za vašu informaciju, cijenu seminara u pojedinoj državi određuje u ovom slučaju CEH a ne Algebra.

 

Od "hoću internet" generacije  ne očekujem da shvate poantu edukacije. Zauvijek ćete ostati na razini wikipedije i googl-a.

 

Ja u nijednom trenutnu nisam nigdje napisao da Algebra nudi jedino riješenje. Čovjek je pitao, ja sam mu odgovorio s konkretnim linkovima. Uostalom, zašto ne bi reklamirao tvrtku u kojoj radim i od koje živim????

Opinion is like an asshole, everybody has one! - Inspector Callahan AKA Dirty Harry
Poruka je uređivana zadnji put ned 24.7.2011 10:32 (mfrankovic).
14 godina
protjeran
offline
Re: Penetration testeri

g123456xx 

 

aj se spusti na zemlju i razmisli malo

 

gledanje u konzolu cak do nekoliko tjedana

je tebi objasnjeno u sta 30tak minuta kao zanimljivo fun cool ??

 

da hakiras nesta trebas doslvno blejati po citave dane/noci u konzolu i igrati se

sa custom alatima (koje vecinom ljudi koji i hakiraju izrade)

pa citavo to vrjeme pratiti sec forume ,da li bi neka fina rupica izasla u javnost

ili jos gore po tebe da nije izasao update koji tvoj alat cini igrackom

i kao drugo sam u vecini slucajeva nemozes nista protiv firmi u nekom normalnom vremenu

tu pricam o mjesecima

 

30 minuta  da penetriras nekog :))))

jedina ako je taj neko pohotna cura il pederko  onda da ...

 

ali neku firmu koja ima ljude u odrzavanju mreze i njene sigurnosti :)))

samo mastaj i dalje

procitaj  kako je hakirao onaj mitnik ( ili kako se vec zove)

kopao je po kantama za smece da vidi logove / da vidi pstare pasworde i nadje neki patern (duzinu bar)

koje programe koriste,imena ljudi

kaza je sam da je 3 mjeseca potrosio u tome kopanju (fizickom) a da nije ni prismrdio kompu

i jos 6 mjeseci mu je trebalo (lik je sam programirao dosta alata) da bi napokon nesta i hakirao

i normalno  ljudi su ga skuzili (iako nisu otkrili tko je)dosta brzo 

i nakon potrage hop zatvor

znaci sam da hakiras (to je to tvoje penetriranje ) na nekoj profesionalnoj razini 

trebas bar 2-3 mjeseca pod uslovom da ti sam neprogramiras

neg uzmes alate koji su aktualni

npr imas skriptu (koja je sad na 20% aktivna) da preuzmes kontrolu preko flash greske

i opet to preuzmes nije ta tvoja masta da ljudima gasis ekran pises im u notepad

nego da imas otvoren port (nevidljiv korisniku) i da uploadas neke druge alate

a opet ides dal korisnik ima duo  fw/av il je u paketu (eset sec ,npr) pa koje verzije je 

pa milion drugih stvari

i opet trebas dane u prckanju po setinzima i drzati fige da lik neskuzi da mu neko mjenja sec postavke

ak skuzi flop ,ako fw av skuzi alate flop ,ako priliko updejta neki alat pokusa presresti taj updejt flop

imas xxxx verzija za flop

nije to bezveze dobroooo placen posao jer ljudi koji to i rade ZNAJU sta rade nemastaju kao ti

a to znaje kosta i $ i vremenaa za 5-10 godina mozda i naucis da budes zlatna sredina

 

 

13 godina
neaktivan
offline
Re: Penetration testeri
ccfly kaže...

g123456xx

 

aj se spusti na zemlju i razmisli malo

 

gledanje u konzolu cak do nekoliko tjedana

je tebi objasnjeno u sta 30tak minuta kao zanimljivo fun cool ??

 

da hakiras nesta trebas doslvno blejati po citave dane/noci u konzolu i igrati se

sa custom alatima (koje vecinom ljudi koji i hakiraju izrade)

pa citavo to vrjeme pratiti sec forume ,da li bi neka fina rupica izasla u javnost

ili jos gore po tebe da nije izasao update koji tvoj alat cini igrackom

i kao drugo sam u vecini slucajeva nemozes nista protiv firmi u nekom normalnom vremenu

tu pricam o mjesecima

 

30 minuta  da penetriras nekog :))))

jedina ako je taj neko pohotna cura il pederko  onda da ...

 

ali neku firmu koja ima ljude u odrzavanju mreze i njene sigurnosti :)))

samo mastaj i dalje

procitaj  kako je hakirao onaj mitnik ( ili kako se vec zove)

kopao je po kantama za smece da vidi logove / da vidi pstare pasworde i nadje neki patern (duzinu bar)

koje programe koriste,imena ljudi

kaza je sam da je 3 mjeseca potrosio u tome kopanju (fizickom) a da nije ni prismrdio kompu

i jos 6 mjeseci mu je trebalo (lik je sam programirao dosta alata) da bi napokon nesta i hakirao

i normalno  ljudi su ga skuzili (iako nisu otkrili tko je)dosta brzo

i nakon potrage hop zatvor

znaci sam da hakiras (to je to tvoje penetriranje ) na nekoj profesionalnoj razini

trebas bar 2-3 mjeseca pod uslovom da ti sam neprogramiras

neg uzmes alate koji su aktualni

npr imas skriptu (koja je sad na 20% aktivna) da preuzmes kontrolu preko flash greske

i opet to preuzmes nije ta tvoja masta da ljudima gasis ekran pises im u notepad

nego da imas otvoren port (nevidljiv korisniku) i da uploadas neke druge alate

a opet ides dal korisnik ima duo  fw/av il je u paketu (eset sec ,npr) pa koje verzije je

pa milion drugih stvari

i opet trebas dane u prckanju po setinzima i drzati fige da lik neskuzi da mu neko mjenja sec postavke

ak skuzi flop ,ako fw av skuzi alate flop ,ako priliko updejta neki alat pokusa presresti taj updejt flop

imas xxxx verzija za flop

nije to bezveze dobroooo placen posao jer ljudi koji to i rade ZNAJU sta rade nemastaju kao ti

a to znaje kosta i $ i vremenaa za 5-10 godina mozda i naucis da budes zlatna sredina

 

 

  Neka je tako...a i tu aktivnost kopanja inače zovu dumpster diving,za to sam znao.Informiravam se ja to tome...

Ja sam Plavi zmaj.Form the future!
Poruka je uređivana zadnji put ned 24.7.2011 11:13 (g12356).
14 godina
protjeran
offline
Re: Penetration testeri

jesi informiran sta te ceka ako cuvar pozove policiju  i prijavi  da mu neko kopa po smecu ??

 

ako skuze sta radis 3-6 mj uvjetno(ak oponovis cuza)

ako neskuze neces vise moci ni prismrditi tom kontenjeru

,a cuvar te moze i privesti (cak i naudarati ak se bunis)

nije to sve film

ili uu to se tako zove cool ja to znam

a u ostalom kupi onaj wifi usb stik s kojim mozes razbiti wifi lozinke i probaj malo po kvartu

pa ces vidjeti kako te ljudi gledaju :))

a kamoli da vide lika koji kopa po smecu i uzima papire (a nije rom:) )

 

 

13 godina
neaktivan
offline
Re: Penetration testeri
ccfly kaže...

jesi informiran sta te ceka ako cuvar pozove policiju  i prijavi  da mu neko kopa po smecu ??

 

ako skuze sta radis 3-6 mj uvjetno(ak oponovis cuza)

ako neskuze neces vise moci ni prismrditi tom kontenjeru

,a cuvar te moze i privesti (cak i naudarati ak se bunis)

nije to sve film

ili uu to se tako zove cool ja to znam

a u ostalom kupi onaj wifi usb stik s kojim mozes razbiti wifi lozinke i probaj malo po kvartu

pa ces vidjeti kako te ljudi gledaju :))

a kamoli da vide lika koji kopa po smecu i uzima papire (a nije rom:) )

 

 

  Ako imaš certifikat i tvrtka te zaposlila da joj provjeriš sigurnost,a kopanje po smeću je dio tog posla i čuvari su obavješteni o tome nemožeš u zatvor,pretpostavljam da bi barem tako moralo biti u normalnoj državi.Jer ti nisi kopao da ileglano se obogatiš nego da toj tvrtci popraviš sigurnost.

Ja sam Plavi zmaj.Form the future!
Nova poruka
E-mail:
Lozinka:
 
vrh stranice