Программирование

Ответить в тред Ответить в тред
Check this out!
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ТРЕД /is/ Аноним 25/04/20 Суб 19:02:18 16673661
image.png 862Кб, 1000x594
1000x594
ИТТ обсуждаем информационную безопасность с уклоном в пентест и все что с ней связано. Делимся опытом, рассказываем как не гнить в конторах за 30к/мес, разбиваем ожидания мистер роботов. В общем, это надо было сделать рано или поздно.

ИТТ студент обучающийся на 3 курсе программы 10.03.01 с опытом работы в профильных и не очень конторах, так что готов ответить на некоторые ваши вопросы

Ссыл очки

https://2ch.hk/wrk/res/1799279.html - Обсуждение ИБ в РФ все максимально ужасно

https://www.youtube.com/channel/UCaqi7baKiDd8jMR_fyjjccw - гайды по CTF (Capture The Flag - соревы по ИБ)

https://vk.com/spbctf - Их ВК

https://ctfnews.ru/what-is-ctf/ - все про ctf

https://30.ctf.su/tasks - немножко ресурсов для тренировки

https://kmb.cybber.ru/ - Курс Молодого Бойца

Максимально распространенные вопросы которых нет в смежном треде

В: А ИБ это хакир?
О: ИБ подразумевает множество ответвлений. Есть пентестеры (не нуждается в представлении), есть реверс-инженерия (деассемблирование проги и поиск уязвимостей/встроенной хуйни), есть форензика (компьютерная криминалистика, тут больше с железом работа), есть криптографы (тоже), есть специалисты по Инженерно-Технической Защите Информации -ИТЗИ (это всякие жучки), есть ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИБ (сидишь как балдаеб пишешь всякие политики безопасности чтобы в нужный момент после утечки сказать мол ты не виноват они сами взломались).

В: А что там с ИБ в РФ?
О: В смежном треде описали, но добавлю от себя, что и в конторах по ИТЗИ, где я работал, там всем похуй на ИБ, более того, не все шарят как работать с компьютером. А так, твои друзья это ФСТЭК/ФСБ. Первая это сертификация, вторая это лицензирование. Как видишь, пентестом тут и не пахнет.

В: Какой язык изучить?
О: Си обязательно, Ассемблер, если хочешь в реверс вкатиться, Питон для того чтобы свои вирусики быстро наклепать или упростить механические операции. Ну и можешь связку для веб-проггинга выучить чтобы в веб-уязвимостях разбираться

В: В ВУЗе научат пентагон взламывать?
О: ИБ в ВУЗе - полная хуета. Слыхал разве что Политех чему-то учит годному. В моем ВУЗе это как "иметь диплом ИБшника без знания работы с компьютером".

А вообще, тысячу раз подумай, а надо ли? Но если решишься, то единственный, по моему мнению и опыту способ как то выбиться в люди это вкатываться в системное администрирование ибо там как минимум на базовом уровне ИБ требуется. Для этого задрачивай Компьютерные Сети, изучи курс на Dlink, смотри Хабр, смежные треды и тд.

Аноним 25/04/20 Суб 19:03:40 16673682
>>1667366 (OP)
>есть криптографы (тоже)
... не нуждаются в представлении

быстрофикс
Аноним 26/04/20 Вск 16:27:24 16681303
В компах, сетях и математике шарю, но, опыта работы и образования нет, 27 лвл. Есть смысл вкатываться?
Аноним 26/04/20 Вск 16:38:02 16681404
>>1668130
Абстрактно. На каком уровне шаришь? Что нравится?
Аноним 26/04/20 Вск 18:26:39 16682525
Знаю Си,неплохо разбираюсь в комп.железе (по образованию занимаюсь микроконтроллерами, автоматизацией и разной низкоуровневой залупой),немного знаком с сетями и Ассемблером.С чего вкатываться?Может есть список литературы соответствующей или курсы,видео,т.д.Если ты говоришь,что университетская программа ни о чём,то как вкатился то?
Аноним 26/04/20 Вск 21:08:36 16683816
>>1668252
КМБ посмотри который я в ОП посте приложил как минимум
Аноним 26/04/20 Вск 21:11:32 16683867
хочу чтобы все было как в мистере роботе
Аноним 26/04/20 Вск 21:12:30 16683888
>>1668386
Смотри сериал, и никогда сюда не приходи
Аноним 04/05/20 Пнд 23:05:41 16767729
Господа, добрый день, я к вам.

Недавно закончил вузик по специальности, связанной с информатикой, но не связанной с ИБ. Сейчас уже год работаю разработчиком.
Начитался я от скуки статеек, и решил, что было бы круто попробовать себя в ИБ, я имею в виду прям профильную ИБ. Книжки я прочту и компетенции получу, тут всё относительно просто. Вот только смогу ли я после этого вкатиться туда, где буду заниматься чем-то подобным:
https://m.habr.com/ru/company/innopolis_university/blog/412743/
?
Аноним 05/05/20 Втр 02:24:40 167697210
>>1676772
В россии почти точно нет. Зарубежом - возможно
Аноним 05/05/20 Втр 20:54:58 167813211
>>1667366 (OP)
наканецта годный тред
иб - перекладывание бумажек и высирание стандартов, понял сие ещё на первом курсе и съебнул на кб, уютно булькаю в соку криптоматана и байтоёбства на асме и сях
Аноним 05/05/20 Втр 21:52:40 167820412
>>1678132
Куда перешел? Вуз там какой в смысле? Чему учат?
Аноним 05/05/20 Втр 23:04:10 167826813
>>1678204
уральский матмех, учат всему подряд:
как уже сказал, фундаментальный и криптоматан: всякие теории алгоритмов/информаций/компиляторов/вероятностей/полей галуа/криптография аж до эллиптических кривых/псевдослучайных генераторов/...
компуктерные науки: петухон, джава, js, шарп, си, MSSQL (пожалуй, единственный минус) не хуже платных курсов в нескольких частях, линупс вплоть до курения англоязычных манов и исходников ядра, ассемблирование под дос, а потом и на голом железе, веб (бэк+фронт), сети вплоть до троганья протоколов маршрутизации типа RIP/BGP/OSPF/EIGRP и побайтого разбора почти всех протоколов от канального до транспортного уровня (сдаёшь CCNA по итогу)
пар по пентесту как таковых нет, есть организационное иб от бывших фсбшников и построение защищённых периметров на 5 курсе и добровольные курсы от универской ctf-команды (но всё равно даётся самый базис, остальное приходится дрючить самому)
я уже молчу про бесчисленные свободные лекции по углублённым темам и про отирающиеся вокруг компании, наподобие наумена, янды или контура, которые частенько организовывают цтфы, олимпиады и зовут на стажировки

короч российское образование в жопе, да, но не везде
Аноним 06/05/20 Срд 00:04:24 167832614
>>1678268
Блять я вот лабу по криптографии делал сутки недавно. Наша ОП такая что у нас всего по верхам. Типа ну сделал я эту лабу а толку? Я уже забыл все нахуй
Аноним 06/05/20 Срд 16:03:02 167881315
Аноним 06/05/20 Срд 16:21:54 167883216
Аноним 06/05/20 Срд 19:58:09 167904817
>>1678832
дай угадаю, лаба состояла из вордового файла, в котором описывалась последовательность тыков по виндовой формочке?
Аноним 06/05/20 Срд 22:12:15 167911618
>>1679048
Ну по сути да. Ну или что надо вручную считать
Аноним 06/05/20 Срд 22:19:25 167912419
>>1678268
Это который естественных наук и математики урфу? Советуешь вообще туда поступать? А на направление мат и к.н.?
Аноним 06/05/20 Срд 22:20:28 167912720
>>1679124
Хочешь в МИФИ попробуй - там исто крипта
Аноним 06/05/20 Срд 23:24:12 167915621
Привет.
Уже месяц в моем пк понижается звук микрофона до 1. Когда я не сижу за пк. Возможно, после выключения. Запустил сканирование, обнаружил троян. Активная защита другого антивируса работала, но троян пропустила.
Похоже, кто-то за мной подслушивал.
Как найти и отомстить этому ублюдку?
Аноним 07/05/20 Чтв 11:18:40 167941822
>>1679156
Анализируй логи ищи через что к тебе залетел файл вычисляй по айпи
Аноним 07/05/20 Чтв 21:14:59 168020323
>>1679124
если есть явное желание обмазываться матаном в том числе и с внутренней стороны - поступай, пару курсов перетерпишь, дальше изи станет
хз насчёт кнов, в принципе, на бакалавриатах предметы похожие, но тут научат точно и не точно считать и писать на прологе
Аноним 08/05/20 Птн 20:06:23 168140324
>>1667366 (OP)
Кто был адвокатом владимира левина? Прочитал что он написал книгу. Интересно почитать.
Аноним 08/05/20 Птн 23:12:14 168165725
Аноним 14/05/20 Чтв 11:50:42 168750726
>>1667366 (OP)
Посоветуйте хакерских сайтов. Если есть годные. Думаю на самом деле таких нет потому что A) Зачем палить контору? B) Зачем делить с кем то profit. Всегда мечтал взломать пентагон или типа того.
15/05/20 Птн 06:03:46 168867727
>>1687507
поешь лучше хацкерских картинок
Аноним 20/05/20 Срд 00:10:11 169438228
>>1688677
Ты про человека в маске Гая Фокса? Но он же не хакер а бомбер и ловкий суицидник-тролль.
131й приказ: новые Уровни доверия и Методика сертификации Аноним 21/05/20 Чтв 14:35:56 169625529
Поясните, кто в курсе, что происходит с рынком СЗИ?
Лавочка закрывается для 90% производителей?
Или всё как обычно спустят на тормозах?
Аноним 11/07/20 Суб 23:15:58 174865630
Пацаны помогайте,в чем может быть проблема?

Нельзя сказать, что проблема возникает постоянно. Обычно не все компьютеры в сети используются непрерывно, поэтому кажется, что все нормально. Иногда во время аврала задействован каждый компьютер, и всегда на одном из компьютеров возникает проблема с подключением. Я не могу понять, в чем проблема, так как она обычно возникает на разных компьютерах. Если компьютер не подключается к сети, я проверяю, в порядке ли все кабели и подключения.
Аноним 16/07/20 Чтв 14:55:33 175288731
>>1748656
Надо вникать в топологию вашей сети. Информации недостаточно
Аноним 09/08/20 Вск 11:40:58 177246932
Чем отличается кибербез от иб в фундаментале?
Аноним 13/09/20 Вск 15:35:21 180524733
>>1772469
Кибербез больше хакерство а ИБ это организационно-правовое
Аноним 05/11/20 Чтв 23:46:41 184917234
>>1667366 (OP)
Накидайте книжек и гайдов по пентестингу, хочу находить уязвимости и сдавать компаниям по bug bounty за миллионы долларов. С меня нихуя.
Аноним 07/11/20 Суб 23:09:35 185079135
Аноним 07/11/20 Суб 23:42:21 185082436
Аноним 28/11/20 Суб 20:57:10 186788937
По сути в Российском инфобезе царит ненависть, уныние и отчаяние. А сами господа "пентестеры" занимаются заполнение бумажек вместо тестирования своих систем.
Аноним 30/11/20 Пнд 17:10:45 186931738
Там у Skillbox так-то те ещё инфоцыгане ебучие курс по ИБ появился.
https://skillbox.ru/course/profession-cybersecurity/
Там и программа курса есть. Хуета чи не? Искать сливы, или из открытых источников всему тому же можно научиться самостоятельно / вместе с анонами на дваче / IRC чатах / всяких меш-сетях?
Аноним 30/11/20 Пнд 23:14:29 186962939
Кто работает в сфере пентеста? Как сложно вкатиться к вам?

Точней даже какие скилы нужны и какой бэкгроунд нужен?

Сам-то я работаю одменом, сопровождаю всякую прикладную хуйню., пишу скриптики по автоматизации на PowerShell. Меня это заебло и я хочу перекатиться. Либо в пентест, либо в DevOps. Из пентеса опыт взлома жопы виртуалок на hackThebox(если это можно назвать опытом). И тренировки и штудирование гайдлом в kali LInux на packt
Аноним 13/12/20 Вск 16:23:13 187935340
>>1869629
> Точней даже какие скилы нужны и какой бэкгроунд нужен?
Веб, криптография, протоколы, сети. Все языки программирования. Реально все. У меня на проекте котлин, С/С++, жава, жс, питон и пентестить надо всё.

Ну ещё майндсет должен быть не такой как у кодера, но это с опытом приходит, решай задачки, ищи курсы.
Аноним 13/12/20 Вск 18:38:00 187945241
>>1869317
Программа выглядит неплохо, но всё зависит от содержания. Вообще, все что там описано можно нагуглить и найти в сливах платных курсов их найти проще, чем кажется, даже в даркнет не нужно лезть, а практические навыки получить на бесплатных площадках.
Аноним 19/12/20 Суб 14:36:25 188453342
Надо знать именно Си? Си++ хуже подойдет? Прост я уже начал (сегодня) изучать Си++ и тоже хочу научиться взламывать домофоны и камеры наблюдения
Аноним 19/12/20 Суб 17:39:24 188472243
Аноним 23/12/20 Срд 13:48:51 188808644
>>1884533

Не хуже. В основном си надо знать чтобы было на чём писать утилиты работающие напрямую с апихой. Не на асме ж ебошить.
Аноним 17/01/21 Вск 22:43:06 191349345
Господа, как вы относить к подобным персонажам? Не полыхает ли у вас пердак, когда вы видите такое?

https://www.youtube.com/watch?v=Tqd4KwR_WQc

Вроде как человека говорит о всеми известными языками рАби, ну и питона расширение .ПУ

Лично у меня просто полыхает жопа от полной незнания матчасти подобного персонажа.
Аноним 30/01/21 Суб 00:07:05 192565546
>>1913493
>undermind
так это же клоун, паразитирующий на контенте всяких овербаферов и прочих кулхацкеров, имея среди этих какиров самый
низкосортный контент. Я уверен, что он ни одного ЯП не знает лел
Аноним 30/01/21 Суб 07:59:11 192576947
>>1913493
Наоборот радоваться надо. Когда видишь десятки тысяч просмотров и лайков под подобными видосами, а еще подобные комменты:

>NoName NoFamilia
NoName NoFamilia
6 months ago
Начинал с C/C++ потом офигел, от того, какие все остальные языки семечки

Cразу становится понятно почему на рынке дефицит кадров и за хоть мало-мальски адекватного разраба, и уж тем более специалиста по ИБ, платят нормальные бабки.

Подобные ролики это просто инфоцыганство, не более. На ютубе в принципе кроме возможно записей с каких-то конференций ты не найдешь материала по айти который стоит смотреть.
Аноним 30/01/21 Суб 18:15:40 192633548
>>1925769
>На ютубе в принципе кроме возможно записей с каких-то конференций ты не найдешь материала по айти который стоит смотреть.
Есть годные плейлисты по CS, не всё так мрачно. Но эти плейлисты не на поверхности, конечно, и не на русском, конечно.
Аноним 31/01/21 Вск 16:41:18 192709449
Аноним 31/01/21 Вск 16:44:20 192709950
Аноним 11/02/21 Чтв 12:44:52 193746351
Аноним 12/02/21 Птн 16:51:05 193870452
Если чел возьмёт парсер простой, просто загружающий штмлку, и перегрузит сайт им, ему пиздец за ДОС? Без шуток. Уголовных дел за дос вроде нет почти
Аноним 14/02/21 Вск 11:24:10 194047153
Посоветуйте форумы, где обсуждают хакинг. Здесь доску не нашёл.
Интересуют методы, программы, лики, и т.д. Русские или английские форумы - неважно.
Аноним 14/02/21 Вск 13:13:53 194055454
Аноним 18/03/21 Чтв 23:57:55 197105055
Кто-нибудь получал тут баг баунти от гугла? Зарепортил баг две недели назад, проблему подтвердили и написали, что дадут знать через две недели, какая наград. В итоге, две недели прошло - никакой инфы. Как вообще выплата проходит?
Аноним 25/03/21 Чтв 00:51:11 197678156
Присоветуйте

1. Как душить TCP reset пакеты, которые шлют хосты, которые не открывали соединие? Например, есть линуксовая машина и она должна молчать, когда к ней приходит TCP пакет с уставновленными SYN + ACK.

2. Как душить ICMP "No route to host"?
Например, есть линуксовая машина, которая настроена как gateway для подсети. Задачи сделать так, чтобы она тихо дропала все пакеты с определённого адрреса.
31/03/21 Срд 00:14:16 198205357
Аноним 16/04/21 Птн 15:53:17 199809658
Получил свою тысячу спустя два месяца. Что багхантеров тут совсем на доске нет?
>>1971050-кун
Аноним 16/04/21 Птн 18:08:41 199824759
Аноним 16/04/21 Птн 18:10:43 199825260
понял
Аноним 18/04/21 Вск 11:34:03 200006161
Наскок перспективен реверс в плане заработка?
Аноним 18/04/21 Вск 12:40:06 200012962
>>2000061
Тебе без вариантов. Вполне перспективен, но если тебе это не интересно, то шансов у тебя просто нет. Попробуй зареверсить какую-нибудь прогу ради интереса за недельку и подумай сможешь ли работать так
Аноним 18/04/21 Вск 18:25:29 200055863
>>2000129
Не ,я знаю что это муторная и нудная работа только прям для тех кто фанатеет. Мне интересно был перспективы работы то есть
Аноним 19/04/21 Пнд 13:21:31 200125664
Кто-нибудь делал карьеру пентестером? Вообще, какие сертификаты тут могут помочь - CEH, OSCP?
Аноним 20/05/21 Чтв 12:27:40 203639865
Аноним 02/06/21 Срд 00:56:57 205271866
430CADE2-8B4A-4[...].png 4976Кб, 2208x1242
2208x1242
2F9852FE-AF73-4[...].jpeg 182Кб, 890x501
890x501
FullSizeRender.mov 5271Кб, 1280x720, 00:00:31
1280x720
IMG0338.mp4 1097Кб, 480x256, 00:00:31
480x256
Почему у президента на столе iMac?
Они же сидят там, о чем-то говорят, а на столе тупо американский комп который может слушать, включать вебку, взломать чей нибудь смартфон и т.д. Не говоря уже о том что сливает весь трафик и вообще все действия того кто им пользуется. Это как вообще?
Аноним 02/06/21 Срд 01:09:59 205272767
>>2052718
Просто про айфоны он так говорит и в то же время годами у него мак на столе, а рядом ещё и спецсвязь. Да даже если там мак ос снесли и линукс какой поставили, и выпилили вебку с микрофоном, все равно это комп apple. Или у него он всегда офлайн? Но зачем он тогда ему?
Аноним 02/06/21 Срд 01:13:40 205273168
>>2052718
> Почему у президента на столе iMac?
Спонсорский. Обязан показывать в каждом ролике.
Аноним 02/06/21 Срд 01:20:49 205273569
>>2052718
>>2052727
Хотя наверное юзает обычный мак прост всегда офлайн и он на нем максимум с доками работает которые ему на флешке приносят.

Кста почему большинство политиков, знаменитостей, бизнесменов юзают apple? Неужели так доверяют?
Или все таки apple так надежно?

>>2052731
>Спонсорский. Обязан показывать в каждом ролике
Типо на американцев работает?
Аноним 02/06/21 Срд 01:27:31 205273670
>>2052735
>всегда офлайн и он на нем максимум с доками работает
Хотя стоп, там же ethernet какой-то воткнут, значит как минимум к какую-то локалке подключен, а может и к интернету, ещё и в usb что-то воткнули.
Ну не может же у президента тупо стоять обыный мак с обычной мак ос в кабинете со спецсвязью и быть подключенным к инету?
Аноним 02/06/21 Срд 02:48:18 205276271
>>1667366 (OP)
Хуйня вся эта "информационная безопасность", нет никакой анонимности, всё это фейк, лажа и пиздёж,
так как на моделях высокоточных, даже рандом радиоактивный моделируется, с сайта https://www.fourmilab.ch/hotbits/
ну и алсо, выблядки дегенератские, даже слежкой ихней непрактичнй не гнушаются, чтобы поднасрать по максимуму исподтишка, в процессе ихнего схлопывания, в результате фиксаций к продавливанию.
Пизда им так, кстати.
Аноним 28/07/21 Срд 11:58:02 210934372
16249468836510.mp4 9289Кб, 1280x720, 00:00:30
1280x720
Аноним 16/08/21 Пнд 20:45:17 212989873
Аноны хочу спросить уже у работающих.Кто как повышает свои скиллы?
Постоянный мониторинг статей/баг баунти репортов? HTB/THM и прочее?
Аноним 20/09/21 Пнд 12:37:01 216186174
Ребят, подскажите пожалуйста.
Мне кое-какие люди, как я недавно выяснил, поставили на телефон шпионсое по с прослушкой.
И вроде как, что-то я слышал случайно от них, что оно типа после рекавери остается, в прошивке сидит.
Я чайник, не знаю. Такое бывает, что рекавери не помогает?
Что делать тогда? Прошивку менять?

Извините, если тему не совсем ту выбрал
Настройки X
Ответить в тред X
15000
Макс объем: 40Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов