@DajToMi: szkoda Miras, że na priv nie moge napisac. Na pewno nie aplikacji webowych, bo mam tylko ksiazke od sekuraka. Zastanawiam sie nad zastosowaniem wiresharka, hydry, burp suite i napisanie wlasnego exploita w pythonie (główna część).
  • Odpowiedz
Dlaczego na popularnych portalach z pracą w IT jest stosunkowo mało pracy dla juniorów #security ? W porównaniu do #programowanie to zaledwie kilka ofert. Czy rynek wygląda tak, że trudno się załapać do pierwszej pracy komuś spoza branży?
Jeszcze nie tak dawno czytałem różne artykuły, ze specjalistów od bezpieczeństwa potrzebują coraz więcej, więc juniorów chętnie się szuka.

Próbowałem wcześniej programować, ale to nie dla mnie, dużo bardziej podobają
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema mircy.

Czas ogrnąć życie.

Jestem front-end developerem od 2 lat, w-----a mnie ta praca niemiłosiernie, jest nudna i wypalam się w niej (pomimo w miarę dobrego hajsu).
Zainteresowałem się kilka tygodni temu CTFami. Kilka flag znalazłem, kilka boxów zhakowałem, kilka filmów o hakierach obejrzałem i podjąłem męską decyzje że w to chcę iść na ostro.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TestoPowroci: no tak, ale proces rekrutacji deva != proces rekrutacji przyszłego pentestera (i jego pochodnych). Rozmowy rekrutacyjnej i tak nie będziesz w stanie pominąć, nawet jakbys miał OSCP, CEH, CISSP i nie wiem co tam jeszcze. Samym certyfikatem nikogo nie przekonasz. Tak jak napisał @AusserKontrolle firma później i tak Ci opłaci taki certyfikat jak będziesz chciał, a wiedza nabyta podczas testu nie przyda Ci się aż tak bardzo w
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Chciałbym zgłębić swoją wiedzę dotyczącą testów penetracyjnych systemów opartych o autonomiczne mechanizmy wykrywania włamań bazujące na heurestyce (AI). Z cloudflare sobie radzę, ale są lepsze systemy. Co polecacie w tej materii aby bez problemu penetrować ejpijaje dostawców usług finansów którzy pośredniczą w przelewach do Afryki z UK?
#programowanie #osint #pentesting
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koniec_przegrywania: wszystkiego się ucz. Na tym polega działka security: musisz znać dosłownie wszystko z danej dziedziny, żeby ogarniać. Z tych dwóch to raczej wybrałbym python, bo język programowania na pewno bardziej poszerzy twoje horyzonty niż jakieś narzędzia z kali linuxa
  • Odpowiedz
@Saly: mam wlasnie mętlik w głowie. Zdaję sobie sprawę, że każda dziedzina się liczy tylko nie wiem od czego zacząć. Na THM wchodzę w roomy początkujące i linuxa. Mam rozgardiasz na czaszce
  • Odpowiedz
@Koniec_przegrywania: kiedyś oglądałem kurs na itpro.tv, z tego co pamiętam jest jakiś trial za darmo który wystarczył mi na obejrzenie kursu którym byłem zainteresowany. Fajnie poprowadzony, troche jak tv show ale niewiele się z z tego nauczyłem
  • Odpowiedz
@Koniec_przegrywania: z doświadczenia wiem, że można napisać zajebistą pracę bez promotora ale później siedzi i wymyśla byle obniżyć ocenę. Pytaj nawet jak się nie dowiesz to będziesz miał podkładkę, że pytanie było zadane.
  • Odpowiedz
Yubico ma promocje z okazji Black Friday - yubico.com
Podstawowy model, niebieski NFC, obniżono o 50% (rabat nalicza się w koszyku). Do tego doliczcie wysyłkę w cenie €5 i podatek. Dla przykładu koszt dwóch kluczy z wysyłką ze Szwecji do Polski to €36.88 (~165 PLN), co dalej jest świetną ceną w porównaniu do serwisów aukcyjnych/sklepów online.

Dlaczego warto korzystać z takiego klucza do zabezpieczenia swojej firmowej (a także prywatnej) skrzynki email i innych kont
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przez przejście na zdalne w #studbaza mam więcej czasu i chciałbym go dobrze wykorzystać. Wymyśliłem, że przygotuję się pod jakiś konkretny certyfikat. Moglibyście jakiś polecić? Ewentualnie może macie jakieś wskazówki? Mam otwartą głowę na różne rozwiązania, a certa wymyśliłem, by pouczyć się czegoś konkretnego.
#pentesting
#informatyka
#hacking
#security
#bezpieczenstwo
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Dapson: @123admin: CySA+ to może niekonicznie, bo jest trudniejszy od Sec+ i wymaga też sporej wiedzy z zakresu analizy logów. Jako sam materiał do nauki - spoko, ale na start, jeśli myślisz o uzyskaniu certu, to Sec+ daje i jakąś podstawową wiedzę i rozpoznawalność, a koszt nie jest zaporowy. Możesz też za chyba $500 zrobić eJPT od eLS.
  • Odpowiedz
Po roku udało mi się zdać egzamin eCPPT! ( ͡° ͜ʖ ͡° )*:A tak naprawdę po połowie, ponieważ zapomniałem, że muszę napisać pracę dyplomową na studia i trzeba było zatrzymać pociąg zanim na dobre ruszył.
Od końca kwietnia więc siedziałem i kułem przepisując sobie do zeszytów co ważniejsze polecenia i objaśnienia, a także robiąc cheatsheet najczęściej wykorzystywanych poleceń. Długo nie gadać
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@LongWayHome: Gratuluję! Jeśli chodzi o buffer overflow to polecane są kursy TCMa i Tib3riusa. Oba na udemy po jakieś 40 zł. Jak planujesz przygotowania do OSCP to możesz sobie zobaczyć try hack me - konkurencja dla HTB. Mają tam dedykowaną ścieżkę pod OSCP, która się zowie Offensive Pentesting, ale dostęp do niej jest tylko dla subskrybentow ($10). Do tego też otworzyli dodatkowy lab ze środowiskiem AD z tutorialem. ELS testuje
  • Odpowiedz
#anonimowemirkowyznania
Pytanie do wszystkich z #cybersecurity #cyberbezpieczenstwo #hacking #pentesting #pracait

Od 8 miesięcy ucze się pentestów aplikacji webowych. Zrobiłem parę kursów, uzupełniam wiedzę na bieżąco i robie jakieś zadania z hackthebox i innych podobnych stron. Czasami jakieś CTF'y się trafią to podłubię. Tutaj jednak pojawia się jednak problem. Jak znaleźć pracę? Jak szukałem pracy jako programista to zalałem swoim CV wszystkie
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AnonimoweMirkoWyznania: myślisz, że po 8 miesiącach robienia czasami ctf'ów jesteś gotów do pracy jako pentester?xD Same podstawy sqli czy xss nie są wystarczające, a co do bug bounty, to się z tobą nie zgodzę, a jak nie potrafisz znaleźć żadnego błędu w programie publicznym, to jest dla ciebie sygnał, że tak naprawdę mało jeszcze wiesz i trzeba się jeszcze dokształcić/
  • Odpowiedz
@checklogin: To nadal nie jest odpowiedź na zadane przez opa pytanie. Ujął ważną rzecz. Security jest fajne ale w Polsce raczkuje i osobiście nie pchałbym się w to. Lepiej zostać przy klepaniu kodu. Mało ambitne, ale za wiele do roboty w It w Polsce nie ma.
  • Odpowiedz