[Ответить в тред] Ответить в тред

16/08/16 - Запущен Двач Трекер
01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений



Новые доски: /obr/ - Offline Battle Rap • /hv/ - Халява в интернете • /2d/ - Аниме/Беседка • /char/ - Сетевые персонажи • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 37 | 3 | 22
Назад Вниз Каталог Обновить

Есть ли здесь успешные пентестеры или просто Пентеста тред 08/07/16 Птн 22:38:25  791797  
14680067053080.png (1040Кб, 1920x1080)
Есть ли здесь успешные пентестеры или просто спецы по иб? И сколько в среднем зарабатывают в этой отрасли? Тащемта, пума приводит здесь https://toster.ru/q/312817 довольно нихуевые суммы( понятное дело, это касается только лишь топов, а не кулхацкеров, знающих xss и sql-инъекции). Вкатываться не собираюсь (насколько я знаю, порог входа достаточно высок, выше чем блядь в пхп-дрисню, лол, да и вышка нужна), просто стало интересно, насколько это соответствует действительности. Ну и продублирую вопрос: чем занимаетесь помимо пентеста.
Аноним 08/07/16 Птн 23:08:59  791827
14680085398400.jpg (5Кб, 243x207)
>>791797 (OP)
>выше чем блядь в пхп-дрисню
Аноним 08/07/16 Птн 23:24:01  791840
>>791797 (OP)
>вышка нужна
Матаном будешь сайты ковырять?
Аноним 09/07/16 Суб 00:08:48  791878
>>791797 (OP)
Порог вхождения: 2-3 языка кода. Свободный инглишь, отличное знание уровня архитекта (Linux/win/android/Сети) хотя бы 2 пункта из этого.
Умение на коленках накатать парсеры под нужды. Читать исходники и катать парсеры по их обработке.
Вышка тебе не поможет тут, но обычно предпочитают выпускников с опытом бэкэнда и админства.

Дерзай. Кулхацкерам там вообще не место, это сфера только для топов. Если мыслишь и стремишься как топ, то можно вкатиться, если мыслишь как кулхацкер: сейчас бы уязвимость на форумчиках почитать да иньекцию олдовую замутить, то забудь.
Аноним 09/07/16 Суб 15:00:50  792215
>>791878
>Кулхацкерам там вообще не место, это сфера только для топов. Если мыслишь и стремишься как топ, то можно вкатиться
И чем же занимаются эти топы? Нахуй люди идут в ИБ, если не хакерить?
Аноним 09/07/16 Суб 15:02:43  792216
>>791878
Что скажешь за cissp и прочие сертификаты? Насколько они вообще нужны?



Аноним 09/07/16 Суб 18:47:36  792362
А вот я как раз вкатываюсь в эту тематику.
Сейчас поступаю на магистратуру, специальность - cyber security.
Нужно хорошо понимать сети, операционные системы и видеть указателями. Есть куча софта на тот же Кали, но все упирается в документацию и понимание того что ты делаешь.
По поводу математики - нужна криптография. А чтобы ее познать - нужно уметь в теорию чисел и теорию групп.
Аноним 09/07/16 Суб 20:08:59  792397
ну вот смотри: пентестером денег в конторах (которых полторы по россии) будут тебе платить меньше чем обычному программеру
а знать надо будет нехуйово
причем в блек (где денег с этими знаниями можно будет уже поднимать больше) тебе уже не перекатиться, тк будешь на крючке (это касается кстати и участников всяких ctf)
Аноним 09/07/16 Суб 20:14:30  792398
>>792215
в блеке еще и вертеться надо, коммуцировать
а тут будешь сидеть в конторе, четко заниматься технической частью изо дня в день, некоторым это больше нравиться
Аноним 09/07/16 Суб 20:17:03  792400
Работаю в иб, но не пентест. Зп как в разработке в среднем, ну немного пониже, пожалуй. Я, кстати, думаю перекатиться отсюда.
Аноним 09/07/16 Суб 20:36:02  792408
>>792400
А как насчет всяких баг баунти на том же hackerone или bugcrowd, например https://habrahabr.ru/company/mailru/blog/276451/.
Или это касается только скилловых спецов?
Аноним 09/07/16 Суб 20:44:10  792413
>>792408

Ну я не думаю, что их значительный процент спецов ловит регулярно. Мне лично просто неинтересно еще и в свободное время что-то на заказ делать.
Аноним 09/07/16 Суб 20:54:26  792421
>>792397
> (которых полторы по россии)
Кстати да, вакансии разве что в дс и дс2 нормальные есть, в моем мухосранске иб вообще никак не представлено, пентеста нет вовсе.

Аноним 09/07/16 Суб 22:34:39  792503
Я знаю, что есть приличное количество заказов на upwork'е.
Не знаю как в России, но заграницей спецов ценят. >>792362-кун
Аноним 09/07/16 Суб 22:48:12  792507
>>792408
>баг баунти
в блеке ты больше и проще на этом заработаешь
Аноним 09/07/16 Суб 22:56:42  792511
>>792503
По network security выдало всего 89 работ, по network pentesting 16, здесь тип вообще жалуется на апворк https://toster.ru/q/294850. Ну а в сша спецы по иб одни из самых высокооплачиваемых, да.
Аноним 09/07/16 Суб 23:12:57  792515
>>792511
Мне по network security выдало 728 заказов.
Понятное дело, что по вебу будет больше заказов, но лично меня пилить сайтики не тянет.
Пентестерам неплохо платят и фрилансеров в этой сфере не так много на upwork.

Кстати, если тут есть специалисты по иб, то посоветуйте какая специализация более востребованная:
1.криптография
2.cyber security
3.digital forensics
Аноним 09/07/16 Суб 23:22:05  792520
>>792515
Куда поступил на магистратуру, если не секрет?

Аноним 09/07/16 Суб 23:26:59  792526
>>791797 (OP)
>довольно нихуевые суммы
>Не напрягаясь спокойно 2000-3000$ в месяц есть
>less than $100k/year
kek
Аноним 09/07/16 Суб 23:50:39  792544
>>792520
Эстония, TTU.
Аноним 10/07/16 Вск 00:20:52  792553
>>792526
Я говорил про ответ пумы тайланд, разверни комментарии к нему, он утверждает, что до 10к$ за день.
Аноним 10/07/16 Вск 00:22:33  792554
>>792397
>тебе уже не перекатиться, тк будешь на крючке (это касается кстати и участников всяких ctf)
Это почему?

мимо участник ctf
Аноним 10/07/16 Вск 00:24:43  792557
>>792544
Бля, везет тебе, европейский дипломчик на выходе. Гражданство тоже поди не рашкинское?
Аноним 10/07/16 Вск 00:28:11  792561
>>792553
> до 10к$ за день
kek
Аноним 10/07/16 Вск 00:30:47  792563
>>792397
>тебе уже не перекатиться
Поясни. Что мешает послать на хуй бывших знакомых кибальчишей, обмазаться симками с радиорынка и шакалить? Или даже параллельно.
Аноним 10/07/16 Вск 00:31:12  792564
>>792561
хуйня же для 300к в секунду фрилансеров из /б
Аноним 10/07/16 Вск 00:35:08  792566
>>792557
Ноуп, не рашкинское.
Эстония хороша тем, что на время учебы дает студентам вид на жительство с которым можно работать, а через 8 лет получить гражданство.
То-есть проучился 2 года, работаешь в конторе / удаленно живя в Эстонии и у тебя через 8 лет гражданство.

У них расположен датацентр НАТО в котором можно проходить стажировку. Говорят, что часто берут работать годных студентов.
Аноним 10/07/16 Вск 02:56:50  792597
>>792566
>У них расположен датацентр НАТО в котором можно проходить стажировку.
Не всем захочется работать на организацию, которая откровенно уничтожила кучу стран третьего мира и хочет уебать их родину
Аноним 10/07/16 Вск 03:29:05  792607
>>792362
> По поводу математики - нужна криптография. А чтобы ее познать - нужно уметь в теорию чисел и теорию групп.

Да ну не пизди. Это нужно только чтобы понять RSA. А на практике тебе пригодится только высокоуровневое понимание понятий вроде "открытый ключ", "закрытый ключ" и т.д.
Аноним 10/07/16 Вск 12:49:15  792717
>>792607
Не согласен.
Мне кажется, что через лет 10-15 появятся производительные квантовые компьютеры с достаточным количеством кубитов для взлома RSA.
Посмотри на математику в квантовом алгоритме Шора, к примеру.
Аноним 11/07/16 Пнд 21:26:50  793793
А есть ли годнотые журналы или ресурсы на подобии хакепа?
Аноним 11/07/16 Пнд 21:40:11  793800
>>793793
Inception
29A
Аноним 11/07/16 Пнд 21:40:27  793801
>>793793
Phrack
Аноним 11/07/16 Пнд 22:11:36  793829
>>791797 (OP)
>25 тысяч долларов в месяц
>$50k personal challenge
>awarded by: Yahoo
>$8,000
>1.5 моего годового дохода
>за одну уязвимость
Бля, почитал чет эти твои статьи по ссылкам, взгрустнул, отхлебнул виски и еще чуть-чуть отупел. Это все ты виноват.
Аноним 11/07/16 Пнд 22:25:32  793847
>>791797 (OP)
> пентестеры
У свой мамаши спроси, выблядок.
Аноним 11/07/16 Пнд 23:36:45  793892
14682694059020.png (39Кб, 570x515)
http://www.cs.fsu.edu/~redwood/OffensiveComputerSecurity/lectures.html
Смотрел кто курс? Как он?
Аноним 12/07/16 Втр 13:20:38  794199
>>793847
Ну чё ты такой сердитый человек-то, ну будьте людьми вы, й… ребята, я всегда вам говорю, чего вы сразу начинаете-то.
Аноним 30/07/16 Суб 05:51:36  808671
Охуеть блять. В бездуховной бы за такое на бутылку посадили, а они еще и не довольны. https://habrahabr.ru/post/306634/

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 37 | 3 | 22
Назад Вверх Каталог Обновить

Топ тредов
Избранное