Size: a a a

2021 February 04

MT

Mick Thomson in secinfosec
q|z
представь что это цтф 🤷🏻‍♂️
На цтфках легче)
Там порты открытые есть и уязвимости, надо только поискать
источник

MT

Mick Thomson in secinfosec
q|z
это нужно заранее обговаривать
Знаю
источник

q

q|z in secinfosec
scope дали?
источник

MT

Mick Thomson in secinfosec
Я даже никогда файрвол не пытался обойти) а тут все порты филтерд
источник

MT

Mick Thomson in secinfosec
q|z
scope дали?
Да
источник

S

Slava in secinfosec
По скоупу и работай
источник

MT

Mick Thomson in secinfosec
Только нмапом просканил. Разрешения пока на эксплоитейшн не дали. Но как файрвол обходить, это уже загадка)
источник

MT

Mick Thomson in secinfosec
Palo alto вообще хороший файрвол?
источник

S

Slava in secinfosec
Mick Thomson
Только нмапом просканил. Разрешения пока на эксплоитейшн не дали. Но как файрвол обходить, это уже загадка)
Сервисы какие-то должны быть доступны, их надо смотреть
источник

MT

Mick Thomson in secinfosec
Slava
Сервисы какие-то должны быть доступны, их надо смотреть
В основном веб только
И кучу куча портов
источник

S

Slava in secinfosec
Mick Thomson
В основном веб только
И кучу куча портов
Ну... Веб и шатай, мало штоле
источник

MT

Mick Thomson in secinfosec
Только по умолчанию пока.
Там даже 1000 портов просканить, много время занимает. Потому что скоп большой
источник

MT

Mick Thomson in secinfosec
Slava
Ну... Веб и шатай, мало штоле
Да с вебом у них тоже все в порядке. В этом проблема)
Айти компания как никак
источник

S

Slava in secinfosec
Mick Thomson
Только по умолчанию пока.
Там даже 1000 портов просканить, много время занимает. Потому что скоп большой
А ты думал что всё бистра и легко 🙄
источник

Д

Дмитрий in secinfosec
Mick Thomson
Да с вебом у них тоже все в порядке. В этом проблема)
Айти компания как никак
Пффф, гитхаб шатай
источник

S

Slava in secinfosec
Mick Thomson
Да с вебом у них тоже все в порядке. В этом проблема)
Айти компания как никак
У айти компаний в основном баги и находят
источник

S

Slava in secinfosec
Возможно ты просто чего-то не видишь и лучше дальше в цтф играть
источник

MT

Mick Thomson in secinfosec
Slava
А ты думал что всё бистра и легко 🙄
Я ничего не думал)
Кроме цтфок до этого практики не было.
Поэтому не знаю, за что хвататься)
источник

И

Илья in secinfosec
Mick Thomson
Только по умолчанию пока.
Там даже 1000 портов просканить, много время занимает. Потому что скоп большой
Чем нить быстрым все порты и udp тож
источник

И

Илья in secinfosec
А потом уже нмапом то что найдешь
источник