Після недавнього інтерв’ю мене почали питати: "з чого почати?” Цей пост для тих, хто хоче, але ніколи раніше нічого не ламав. Тож повільно поклади nmap і burp на підлогу й підштовхни їх до мене ногою.
Отже, працюватиме майже все.
Якось я підняв проксю й прорекламував, яка вона класна та швидка, і підтримує TLS. Єдине, про що я не сказав - що вона записує все, що хоча б здалеку схоже на пароль (MiTM). Якось СБУ попросили "погуглити" їм чоловічка, поштову скриньку йому збрутили THC Hydra. Проти нього відкрили чи не першу справу про держзраду у 2014 році. Перевіряти кожен сайт sqlmap чи acunetix нудно? Можна пройтися по вже зламаних сайтах і або зламати їх повторно, або прогнати вкрадені бази через hashcat. Можна пройтися dirsearch чи goop у пошуках бекапів або відкритих git-ів. Можна просто перевірити публічні колекції логів (зі стилерів) на валід. Фішинг - просто безсмертна класика. Якось Falcons Flame зробили "соціальну мережу для Новоросії". Крім форми реєстрації там нічого не було.
І, будь ласка, не треба писати мені "привіт" і чекати, поки я з’явлюся онлайн. Щось не виходить? Напишіть докладно, що саме ви зробили і в чому проблема. Постараюся допомогти.
Post #1810
33K
- 👍 439
- 🔥 144
- 🤔 13
- 🤮 11
- 🥱 4