Вот и снова сгенеренная статья о человеке-умелом, о нет, об агенте умелом, от другого агента. Раз-два и регистрация CVE, не сказка ли, главное иметь образование специалиста по информационной безопасности.
Как же интересно было читать например такие крутейшие разборы от @ByQwert...
Единственный для меня понятный ответ - заниматься своим, любимым делом, к чему реально тянет. А не вот это вот всё - ломанулись в пентестеры, ИБ, QA и прочие такие звучные названия типа OSINT.. Звучит приятно, инфы валом, а баунти-то какие, да ещё и ИИ в помощь. Ведь можно соорудить комбайн из ИИ-агентов, закинуть ему домен и пусть сканирует. Как в недавней статье здесь, о том как круто скормить ИИшке, а через n часов отсеять false-positive, ведь по 16К+ векторам атак прошёлся, что-то да найдёт агент. Скопировать сгенеренный отчёт и закинуть в ББ-шку триажерам. Легко и просто, вот и тянутся в "хакеры". Только вот незадача - всё по одним лекалам уже прошарено другими. И вот:
рассказал про XSS, CSRF, SSTI, SSRF, SQL и затупил жёстко, не мог перечислить другие.
потому что своего нет, не опыта, а глубинного интереса - как всё устроено изнутри, а почему так, а не по-другому и т.д, и т.п И то, что вам выдала нейронка, тоже вряд ли поможет.
Исследование системы и поиск уязвимостей, а также дальнейшая раскрутка и эксплуатация - это искусство, а не конвейер, здесь чувствовать надо :)
Соседняя страна показала, как они в политику активно могут. Теперь бегают от людоловов. Другие типа "протесты" в неких других странах видимо тоже помогли, теперь исправно платят на вооружение, что против России и терпят мигрантов. Возникает вопрос, как можно интересоваться политикой, но так, чтобы не сесть и при этом была польза? Возможно как раз с того стоит начать, чтобы строить тот самый комфорт и стабильность, начиная с себя. Хотя не отрицаю наличие и иных мероприятий, и вариантов.
Видите ли, в последнее время так много выходит постов на тему Маха, по большей части которые не содержат той технической части, что хотелось бы видеть на Хабре. В вашей статье в основном идёт описание фишинга и то в скринах больше, а эта тема не нова совершенно. Печально, что с вами случилась эта проблема, зато появился опыт, хоть какой-то плюс. А эта лазейка как фича, видимо нужна кому-то и будет работать ещё, ведь предыдущая ваша статья не дала эффекта(возможно пока что).
Россия с заглавной буквы пишется.
Прям что угодно, с чего такие мысли?
А, понятно.
Вот так выберешься из 111-го убежища через n-лет, поставишь актуальную дату и усё пропало шеф, пип-бой в утиль :)
Это морзянка, тире точка, только по-вертикали :)
Эт ж айти :)
Вот и снова сгенеренная статья о
человеке-умелом, о нет, об агенте умелом, от другого агента. Раз-два и регистрация CVE, не сказка ли, главное иметь образование специалиста по информационной безопасности.Как же интересно было читать например такие крутейшие разборы от @ByQwert...
Тогда нужно вглядываться в отражение на ней :)
Единственный для меня понятный ответ - заниматься своим, любимым делом, к чему реально тянет. А не вот это вот всё - ломанулись в пентестеры, ИБ, QA и прочие такие звучные названия типа OSINT.. Звучит приятно, инфы валом, а баунти-то какие, да ещё и ИИ в помощь. Ведь можно соорудить комбайн из ИИ-агентов, закинуть ему домен и пусть сканирует. Как в недавней статье здесь, о том как круто скормить ИИшке, а через n часов отсеять false-positive, ведь по 16К+ векторам атак прошёлся, что-то да найдёт агент. Скопировать сгенеренный отчёт и закинуть в ББ-шку триажерам. Легко и просто, вот и тянутся в "хакеры". Только вот незадача - всё по одним лекалам уже прошарено другими. И вот:
потому что своего нет, не опыта, а глубинного интереса - как всё устроено изнутри, а почему так, а не по-другому и т.д, и т.п
И то, что вам выдала нейронка, тоже вряд ли поможет.
Исследование системы и поиск уязвимостей, а также дальнейшая раскрутка и эксплуатация - это искусство, а не конвейер, здесь чувствовать надо :)
Скрытый текст
Нужен такой "индикатор" :)
Соседняя страна показала, как они в политику активно могут. Теперь бегают от людоловов. Другие типа "протесты" в неких других странах видимо тоже помогли, теперь исправно платят на вооружение, что против России и терпят мигрантов. Возникает вопрос, как можно интересоваться политикой, но так, чтобы не сесть и при этом была польза? Возможно как раз с того стоит начать, чтобы строить тот самый комфорт и стабильность, начиная с себя. Хотя не отрицаю наличие и иных мероприятий, и вариантов.
Только лишь Microsoft(?)
На один символ быстрее.
О_о
Да хоть и через "Госуслуги.Туалет", лишь бы они были :)
Ага, не особо :)
.
@inflictx спасибо вам! Набор выше всяких похвал, инструментарий отличный!
Всегда хаос, так-то помню, что и где, но совершенно не систематизировано, что съедает уйму времени.
Есть такие :)
Проводная связь норм, дома два разных оператора, без сбоев. А вот не проводная - беда, эти БС, но бывают проблески Интернета.
Ну или
Скрытый текст
Видите ли, в последнее время так много выходит постов на тему Маха, по большей части которые не содержат той технической части, что хотелось бы видеть на Хабре. В вашей статье в основном идёт описание фишинга и то в скринах больше, а эта тема не нова совершенно. Печально, что с вами случилась эта проблема, зато появился опыт, хоть какой-то плюс. А эта лазейка как фича, видимо нужна кому-то и будет работать ещё, ведь предыдущая ваша статья не дала эффекта(возможно пока что).
Юзер отключил доступ к микрофону
Скрытый текст
То критические баги от ИИ в Махе, то - "ой, смотрите, а через фишинг-то учётки в ТГ угоняют!".
Пожалуйста, прекратите эти ваши
это попытка накрутиться на Мах/ТГ. Актуальная схема :)