Помогу новичка \ отвечу на вопросы по пентестингу - я хакер с 10 летним стажем

Discussion in 'Песочница' started by Shawn1x, 13 Aug 2017.

  1. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    536
    Reputations:
    13
    Моежете задать вопрос, я веб пентестер
     
    Ellis_0130260 and Hi kids like this.
  2. freefox

    freefox New Member

    Joined:
    12 Aug 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Всё-таки поставил Кали линукс на виндовз? :)

    Ща польётся поток нубских вопросов от меня, но это же все-таки "песочница", отнеситесь с пониманием)
    1. Что посоветуешь читать для улучшения знаний по пентестингу (обход WAF, SQL-инъекции в частности)? Книги, я так пониамю, не лучший вариант, они устаревают еще до издания. Буду благодарен за тематические блоги/форумы, в т.ч. англоязычные.
    2. Какие утилиты используешь для пентестинга? Чем собираешь начальную инфу об атакуемом узле? Есть ли возможность автоматизировать поиск XSS-уязвимостей?
    3. Как зарегистрировать домен (для использования XSS), не паля своих данных при этом? Везде регистраторы требуют инфу о лице, регистрирующем доменное имя. Но даже если забить там инфу типа "John Smith" - за обслуживание придётся платить с кредитки, а она-то именная.
    4. (не совсем web) Есть доступ к ADSL-модему Zyxel P660HN (веб-морда + telnet). Можно ли узнать от него карту внутренней сети?
    Спасибо
     
  3. Rafa

    Rafa Member

    Joined:
    11 Oct 2011
    Messages:
    285
    Likes Received:
    91
    Reputations:
    4
    Ты скорее нытик которого всегда кидают бабы с 10ти летним стажем
     
  4. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    1. Материалы с тематических конференций. Иногда в твиттере/блогах проскакивает интересная информация.
    2. Burp Suite, Sublist3r, knockpy, HP WebInspect
    3. Google "domain register bitcoin"
    4. Там есть встроенный ping. Вполне возможно, что он имеет право стучаться в локалку.
     
    _________________________
    Veil, freefox and SooLFaa like this.
  5. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,372
    Likes Received:
    5,124
    Reputations:
    48
    после каждого успешного пентеста вспоминаешь свою бывшую?
     
  6. zer0_igL

    zer0_igL Well-Known Member

    Joined:
    9 Jan 2017
    Messages:
    298
    Likes Received:
    486
    Reputations:
    4
    Ну вообщем вопрос такой, ЭээЭ ну вот вроде и все.
     
  7. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Есть вопрос. Шавникс. А как тебе удалось из гомосека сделаться пентестером? И что ты для этого сделал?
     
    Dark~Angel likes this.
  8. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,372
    Likes Received:
    5,124
    Reputations:
    48
    он пассивный пентестер
     
    uzeerpc, Triton_Mgn, Gorev and 2 others like this.
  9. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    А этично ли с моральной точки зрения спрашивать что либо у пассивного пентестера?
     
  10. JonJones

    JonJones Member

    Joined:
    14 Aug 2017
    Messages:
    5
    Likes Received:
    5
    Reputations:
    0
    Честно говоря, я не знаком с таким определением как "Пентестер", но судя по ответам в данной теме, Автор - глубоко уважаемый человек и должность хорошая.
     
    uzeerpc, palec2006, Gorev and 2 others like this.
  11. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Быстро и уверенно, метнул свои фотки в 13 лет.
    Блиц желает видеть, как лоля/шота стала пентестером.

    Какую смазку пользуешь в проникающем в твоя попа пентестинге?
     
  12. astrayo

    astrayo New Member

    Joined:
    19 Aug 2016
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    будте уважительны ребята
     
  13. qss

    qss New Member

    Joined:
    20 Aug 2017
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    какие способы предпринять для взлома mail.ru, есть ли базы в открытом доступе?
    какой способ соц инженерии можно предпринять зная чем занимается человек? что ему подсунуть?
     
  14. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    99
    Reputations:
    2
    подсунь ему пинча
     
  15. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    536
    Reputations:
    13
    тоже бы посоветовал этот вариант) но надо регать хостинг чтобы отчеты шли
    сейчас просто отчеты пинча нельзя настроить на мыло
     
  16. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    99
    Reputations:
    2
    да они никогда не работали по мейлу) только фтп, только 000webhost.com!

    и еще надо найти чистый билдер, не склеенный с самим пинчем xD
     
  17. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    536
    Reputations:
    13
    эх, верни мне мой 2007
    надо бы еще джойнер какой посоветовать, чтобы склеить с фоткой
     
  18. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    99
    Reputations:
    2
    pinch.jpg...............................................exe

    ламер схавает!
     
  19. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    536
    Reputations:
    13
    нееее
    лучше
    GolayaKaraDeevigne.jpg...............................................exe
     
  20. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    99
    Reputations:
    2
    шишка встала