@open-alpha: nie wiem czego używają sieciowcy, ale jest to jakiś sprzęt z softem i wsparciem.
Przy czym skanowania portów nikt nie monitoruje, bo i po co. Próby ataku wszystkimi szczelinami są od pierwszej sekundy 24/7/365.
To wiesz i bez monitoringu.
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#bitlocker #security #it

Poyebana akcja, szyfruję cały dysk bitlockerem (na szczęście tylko 256GB ssd). Ustawiam PIN, resetuje lapka, wpisuje PIN i dostaje komunikat o niepoprawnym PINie xD
Używam klucza odzyskiwania by go uruchomić, zmieniam PIN (wpisuje stary, dwukrotnie wpisuje nowy), zatwierdzam - PIN został prawidłowo zmieniony. Resetuje lapka .... wpisuje nowy PIN ... i komunikat o nieprawidłowym numerze PIN.

-.-`
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@NieObawiajSie: zaktualizowałem bios, wyczyściłem TPM, odszyfrowałem i szyfruje ponownie (zmieniły się domyślne opcje, zamiast PINu domyślne stało się ustawienie hasła). No i poszło -.-` dzięki za sugestie. Pozdro
  • Odpowiedz
Uczę się #pentesting #security

Odpaliłem sobie lokalnie https://github.com/ScaleSec/vulnado i sprawdzam różne wektory ataków (na pewno jest możliwe xss, sql injection, xsrf, rce reverse shell. Do tych jest załączony konspekcik). Próbuję też naprawić appkę np użyć do przechowywania jwt ciasteczek httpOnly zamiast local storage.

Myślę że taki sposób nauki da dużo więcej niż samo czytanie czy oglądanie filmików. Znacie jeszcze jakieś projekty, na których można praktykować? Najlepiej jakby były
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jaki sens mają studia czy kursy security skoro to jest bardzo interdyscyplinarna dziedzina? Wydaje mi się, że trzeba mieć w małym palcu programowanie i sieci, a i z linuxem trzeba być za pan brat. Jeśli powyższe jest prawdziwe, to znaczy że jest to raczej działka dla byłych devów (zwłaszcza pentesting), którzy chociaż wiedzą jak działają aplikacje od podszewki, aniżeli ludzi po jakimś kursie czy studiach.

#security #pentesting #
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wpoldokomina:
Studia są ważne i warto je skończyć, ja skończyłem inne studia inżynierskie, podobno hardkorowe. Były bardzo ciekawe, rozwinąłem moją pasję, ale żałuje, że nie wybrałem informatyki. Z powodu moich braków w wiedzy teoretycznej, którą musiałem uzupełniać we własnym zakresie.

Więc tak.
1. Można iść od juniora na security i się douczać w trakcie np. programowania aplikacji internetowych jeżeli chcesz się w tym specjalizować.
2. Nie musisz mieć 10+ lat doświadczenia w 15
  • Odpowiedz
Do wszystkich którzy się srali o mój post, że @ING_Bank_Slaski blokuje mi przelewy z "osranego" VPNa i nikt nie będzie się mną przejmował (oryginalny wpis mi spadł, nie wiem czemu), oświadczam co następuje picrel.

Także tam pod wpisem było kilka takich komentarzy i po kilkadziesiąt plusów pod jednym, kolejnym razem jeśli nie wiecie o czym mówicie to proponuję zamknąć mordę.

Szacun, ING.

#ing #banki #finanse
login-jest-zajety - Do wszystkich którzy się srali o mój post, że @INGBankSlaski blok...

źródło: comment_1634749631RJ2bh7YMv8Rjj8muwRPnmV.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach