• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

АУ! Мы ищем таланты.

Статус
Закрыто для дальнейших ответов.
Q

quality

Джентельмены!
Во первых, хочу искренне поприветсвовать, а во вторых выразить свои почтение всем собравшимся в этой ветке. Мы (y)

На борту:
1. Trillium_Security_MultiSploit_Tool_v6.5.4
2. Сobaltstrike
3. Под меня собранный зверь прицепом к пункту № 2
4. XRumer максималка + XEvil (траф)
5. Zennoposter максималка (траф)
И помимо этого, невероятное количество движков и инструментов. Всё лицензия, всё на абонементе.

Не имею:
1. Некоторых навыков, которые хотелось бы компенсировать наличием их у тебя, читатель
2. Абузоустойчивых дедиков\доменов. С кобальтом некоторая проблема, а мой зверь стучит в телегу\телеграф, команды может получать с твиттера. Хотелось бы вообще уйти от дедика, пока не знаю как. Может вместе это придумаем.

Мой интерес:
Получаем XSS на сайте через .docx файл
Выполнение макросов из .docx файлов с удаленной инъекцией шаблона
CVE-2017-0144 |MS17-010
Обфускация shell команд
Способы загрузки шелла/бэкдора на сайт.
EternalBlue - Эксплуатация Windows PC
Если ты обладаешь какими либо талантами, способными удовлетворить мой интерес, обращайся в личку.
Сможешь доказать свою пользу, получишь еженедельный оклад.

О себе:
На свободу с чистой совестью! - этот лозунг про меня, перевоспитался и теперь только за всё хорошее топлю.

О тебе:
(Пролог) Много лет назад злой у владельца отмутили мусора, но это была не целенаправленная акция, а скорее необходимость тех кому по службе положено. Был сезон серьёзных посадок (по лунному календарю), вот и уселись тогда более 20 человек, в полном составе весь рабочий люд со злого, как полагается с телевизором и салютом. Но в процессе отмутили злой, так бы всё ничего было, да владелец взбрыкнул и не пошёл на сотрудничество со следствием и в процессе терок, следствие раскрыло своих стукачей, коих владелец злого тут же слил во все конфы, с пруфами, скринами и логами. Потом прошли годы, кто то освободился уже даже, а кто то просто постарел ... а эти стукачи так до сих пор и админят форумы. Гарантируют даже, проверки проводят. Кому интересно, можете сами погуглить эту историю, уверен что найдёте пруфы, всё стереть невозможно.
Так вот о тебе: мне не важно кто ты и какая у тебя и где репа, оценивать буду исключительно по тому, что ты покажешь своими делами.

Цена вопроса:
Деньгами не обижую. Работа есть, работы много.

Для тех, кому по службе положено:
Всё исключительно в научных целях. Решил написать диссертацию.
 

unost

Green Team
04.07.2018
15
2
BIT
0
Наиболее яркого и выразительного подбора команды я не видел) удачи в поиске)
 
Q

quality

Романтически настроенных теоретиков, которые могут создать красочную статью с прекрасными картинками или часами рассуждать о перспективах - прошу НЕ писать.
Интересуют лишь крайне жесткие практики, которые готовы не рассуждать, а действовать.
Если что то предлагаешь, то точно знаешь в какие сроки это будет реализовано. Ни "потом", ни "х.з.", ни "через месяц", только "сегодня".
Ну и разумеется полное включение и нацеленность на результат.
Теоретики и мечтатели - не интересуют совсем :)
 
Q

quality

1. Один взялся криптовать, получил несколько $ и уже 2 недели как криптует. Троллю его периодически, чисто ржу. Он же рванул делать лоадер, но не такой как это сегодня модно, а по моим стандартам - ну короче, тоже самое что с криптом - сижу угараю.
2. Другой пишет тут статьи по 10 листов, всё красочно и шикарно описывает в теории, на практике же он оказался менее полезен, чем софт Trillium. Точно такая же говорильня, как и обычно везде встречается в последнее время.

Резюмирую:
Гладко было на бумаге, да забыли про овраги. Теоретиков предостаточно, но как доходит до практики, то увы и ах. Не удивился и не расстроен ни сколько. Сидеть в офисе с умным видом, создавая у окружающих иллюзию своей компетенции - это одно, а вот реально отработать на практике - это совсем другое.

Такая вот ерунда малята.

Тему закрываю, для себя выводы сделал.
Пойду к буржуям че делать.
 
M

momentomori

Такая вот ерунда малята.

Тему закрываю, для себя выводы сделал.
Пойду к буржуям че делать.
Ну ты по возможности держи хоть в курсе, стало интересно как там, сделают или нет, напишешь о впечатлениях
 
Q

quality

закрыл тему, не ищу более специалистов в рунете
спасибо за обращение
в личку более не пишите, доступа к форуму нет, чтоб сейчас отписаться, пришлось доставать пароли
более пароль не достану
ps:
форум собран классно, лучше не видел, зачот разработчику, уж не знаю кто собирал, один ли человек или команда, но это шедеврик
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!