Size: a a a

2021 June 18

S

Slava in secinfosec
Все эти цтф и прочие игры опасны тем, что затянут в процесс и ты будешь заниматься не изучением нужного тебе предмета, а изучением предмета в приложении к какому-либо цтф
источник

S

Slava in secinfosec
Ну а пользоваться при этом - да, можно чем угодно конечно
источник

C

C1t1zen in secinfosec
Я и не предлагаю цтф , почему не взять тачку на htb с реальной уязвимостью ?
источник

C

C1t1zen in secinfosec
Ну тип и с описанием уязвимости работать научишься
источник

S

Slava in secinfosec
Потому что на хтб не реальная уязвимость, а сферический пример в вакууме
источник

S

Slava in secinfosec
И тем более с решением
источник

C

C1t1zen in secinfosec
Есть срвсем хренрвый вариант , отдавать бабки за говнокурсы
источник

И

Илья in secinfosec
Не понимая 90% остального что вообще происходит тут?
источник

S

Slava in secinfosec
Если сфера интересна, то будет интересно изучать, ресёрчить
источник

И

Илья in secinfosec
Если сфера интересна то уже ресерчишь, а не спрашиваешь как ресерчить
источник

PC

Pavel Cherepanov in secinfosec
вот бы еще выработалось понимание, что уязвимости не самоцель
источник

PC

Pavel Cherepanov in secinfosec
так, опять я начал доказывать, что в интернете кто-то не прав
источник

PC

Pavel Cherepanov in secinfosec
вообще, мое мнение, что нужно учить как работают те или иные компоненты или системы (классика жанра - сети, ос, протоколы, etc). А потом уже погружаться в уязвимости
источник

PC

Pavel Cherepanov in secinfosec
а то все реально заладили с хак-хак-хак
источник

C

C1t1zen in secinfosec
Ну тип , я подразевал что данный эап сделан
источник

S

Slava in secinfosec
Дак вот вопросы людей показывают что как раз таки нет
источник

PC

Pavel Cherepanov in secinfosec
Это не этап, а процесс, причем постоянный, т.к. новые вещи появляются всегда и ты в 95% в роли догоняющего поезд
источник

PC

Pavel Cherepanov in secinfosec
причем технологии наслаиваются друг на друга
источник
2021 June 19

TT

The Empty Thought in secinfosec
В моём случае ресёрчить, имея практический опыт и представление о субъекте, являлось более простой задачей, чем постигать азы теории. В большинстве случаев.
Возьмём тот же банальный скан портов. Сперва nmap, флаги, все эти ACK, SYN. Потом уже теория установления соединений, сети и пошло поехало. Каждому своё и ко всему свой подход 🧑‍🎓👆
источник

C

C1t1zen in secinfosec
Rasta labs ?
источник