• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Нужен свежий взгляд и совет

olaviwell

Member
10.07.2018
6
0
BIT
0
Данная тема не призывает никого испытывать жалость :)
Она направлена вызвать интересные мнения и советы, которые помогут вывести автора из ступора для формирования дальнейшего плана действий.

Предыстория такова...
Родился я в стране, которую сейчас кошмарит от боевых действий. Лично мне от этой ситуации вообще никак, ну стреляют за окном, ну рассказывают чёт дядьки по ТВ - неинтересно. А вот другим интересно) И эти самые другие как-то раз ворвались в мою жизнь.

Дело было при пересечении "границы" на "мирную" территорию и обратно. Одна из сторон, рассматривая мои документы с новеньким фото, решила рассказать мне о том что я к чему-то причастен. При том, шизо вопросы двигались от "почему воюешь за них?" до "почему не воюешь ни за кого и не любишь родину?" и обратно. Оказалось, пациентам просто нужен кэш. Они обзвонили всех людей из контактов моего телефона, но сумма оказалась непомерно велика. По итогу я обратился к хорошим людям за помощью, а те в свою очередь перечислили часть суммы. Оставшуюся часть я должен был привезти сам, оставив в качестве залога паспорт и заявку от руки что я "шпиён". Разумеется, никуда возвращаться я не стал и действий за этим никаких не последовало. Таким образом я просто лишился паспорта и "взял кредит" на хорошую, по местным меркам, сумму.

С возвратом долга всё просто, я его отдаю каждый месяц по частям. Люди хорошие, всегда идут на уступки, позволяют даже в месяц дробить "ставку". Половину этой суммы я оплачиваю с зп (которая здесь в принципе оч низкая), ради второй половины кручусь как змий. И всё бы так и ехало вперёд по-тихонько, годика 3-4, но... Какое-то время назад я открыл для себя программирование и информационную безопасность. Всё это затягивает меня словно я, эмм, ребёнок) Я могу проснуться среди ночи, запустить комп, учить что-то, пытаться писать код, смотреть статьи на codeby :cool: и так далее. Я начал изучать .net, медленно вливаясь в ооп, выпросил у знакомого огромную книгу "компьютерные сети" и вроде всё так хорошо и интересно... Было бы, если бы не та, основная жизнь, с работой забирающей весь день, кредитом и статусом раба без доков.

Я не унываю, думаю что сейчас всё выплачу, подучусь, сделаю себе паспорт + финансовую подушку и уеду спокойно в другую страну заниматься любимым делом, почувствую себя белым человеком.
Но мне не даёт покоя то, что я трачу своё время на вынужденную работу, а не на образование и развитие. Чувство, словно я что-то упускаю. Да, моих знаний маловато чтобы брать серьёзные заказы на биржах. Даже если выбью себе что, с первой же сделки уничтожу репутацию. По месту делать тоже не вариант, это либо сайт за 100 рублей, либо 1с, за который тоже больше не заплатят. Всякие чёрные схемы и мутки не привлекают, не мне конечно носом ворочать, но даже если откинуть моральную сторону вопроса то там, как мне кажется, скорее круговорот развода на разводе.

Короче, нужен старый-добрый брейншторм. Как заниматься чем хочешь, получая опыт фактически с низкого старта и при этом оплачивать реальный мир?)
 

Сергей Попов

Кодебай
30.12.2015
4 693
6 588
BIT
347
Короче, нужен старый-добрый брейншторм. Как заниматься чем хочешь, получая опыт фактически с низкого старта и при этом оплачивать реальный мир?)
Нам неизвестна вводная информация. Рассказ о нелегкой судьбе не раскрывает Ваших знаний и потребностей. Как вариант не умереть с голоду, можно флаеры раздавать у торговых центров. Если нужна онлайн-работа, то ее просто валом.
 
  • Нравится
Реакции: makar

olaviwell

Member
10.07.2018
6
0
BIT
0
Нам неизвестна вводная информация. Рассказ о нелегкой судьбе не раскрывает Ваших знаний и потребностей. Как вариант не умереть с голоду, можно флаеры раздавать у торговых центров. Если нужна онлайн-работа, то ее просто валом.

Работу которой валом я и так делаю.) Мне бы опыта в ИБ, а не в раздаче листовок. Говорю же, интересно заниматься этим направлением, а не разнорабочим быть. Но браться за что-то серьезное опыт не позволяет, а где искать халтурки подобного рода пока не представляю. Можно конечно "пентестить" всё подряд не оповещая владельцев ресурсов и потом предлагать им купить их уязвимости, но пока что я встречал только молчание в ответ.

И да, повторюсь, я не прошу за меня придумать, сказать чё конкретно делать, поделиться хлебом и т.д. Интересны мысли, куда в теории может податься новичок для отработки навыков и какого-то профита, при том легально и честно.
 
P

phlex

Работу которой валом я и так делаю.) Мне бы опыта в ИБ, а не в раздаче листовок. Говорю же, интересно заниматься этим направлением, а не разнорабочим быть. Но браться за что-то серьезное опыт не позволяет, а где искать халтурки подобного рода пока не представляю. Можно конечно "пентестить" всё подряд не оповещая владельцев ресурсов и потом предлагать им купить их уязвимости, но пока что я встречал только молчание в ответ.

И да, повторюсь, я не прошу за меня придумать, сказать чё конкретно делать, поделиться хлебом и т.д. Интересны мысли, куда в теории может податься новичок для отработки навыков и какого-то профита, при том легально и честно.
и присядешь ты дружок без письменного соглашения лет так на цать + моралка и материалка. Почитай для начала законодательство, потому как вляпаться в жир обеими ногами недолго.
 
  • Нравится
Реакции: makar

olaviwell

Member
10.07.2018
6
0
BIT
0
и присядешь ты дружок без письменного соглашения лет так на цать + моралка и материалка. Почитай для начала законодательство, потому как вляпаться в жир обеими ногами недолго.

Уточню, там ирония. По окончанию того же сообщения видно (как и по первому посту) что ни за что я присесть не пытаюсь. Думал заметно написал :cautious:
 

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
Уточню, там ирония. По окончанию того же сообщения видно (как и по первому посту) что ни за что я присесть не пытаюсь. Думал заметно написал :cautious:
Присесть то может и не желаешь, но если ты будешь пентестить без разрешения, то если на тебя выйдут, то очень запросто могут закрыть. Так что если будешь это делать, то сначала должным образом организуй свою анонимность....
 

olaviwell

Member
10.07.2018
6
0
BIT
0
Присесть то может и не желаешь, но если ты будешь пентестить без разрешения, то если на тебя выйдут, то очень запросто могут закрыть. Так что если будешь это делать, то сначала должным образом организуй свою анонимность....

Зачем Вы сейчас это написали?) Я ведь не говорил "парни, я тут хакаю биткоин биржи по ру без сокса, крута да?"...

Я просто предложил поразмышлять на тему того, куда бы мог податься человек интересующийся ИБ в начале своего пути. Честного пути, попрошу!
 

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
Зачем Вы сейчас это написали?) Я ведь не говорил "парни, я тут хакаю биткоин биржи по ру без сокса, крута да?"...
Ну во первых я вас просто предупредил. Ведь на сколько я вижу ваши побуждения чистые, не кому зла не желаете. Просто хотите сначала найти уязвимость, а потом говорить клиентам, мол "Вот миленькие, у вас такая уязвимость. И это может быть для вас черевато тем то тем то... Давайте я устраню это безобразие, а вы меня монетой поблагодарите, если будет желание..."

Но просто люди не умеют читать мысли, и они не знают, почему вы на самом деле пентестите их собственность.
И если вы будете просто пентестить, то впринципе даже не большого уровня анонимность будет хватать. Потому что врядли кто то будет тратить много времени на поиски человека, который например просто сканировал чужую собственность на уязвимости....
Это всё в теории, но я бы на вашем месте, всё же подумал бы о максимальной возможной анонимности, а то мало ли чё...
Я просто предложил поразмышлять на тему того, куда бы мог податься человек интересующийся ИБ в начале своего пути.
А чё тут сильно размышлять, если вы уже изначально нормально мыслите, в правильном направлении...
 
Последнее редактирование:

olaviwell

Member
10.07.2018
6
0
BIT
0
Ну во первых я вас просто предупредил. Ведь на сколько я вижу ваши побуждения чистые, не кому зла не желаете. Просто хотите сначала найти уязвимость, а потом говорить клиентам, мол "Вот миленькие, у вас такая уязвимость. И это может быть для вас черевато тем то тем то... Давайте я устраню это безобразие, а вы меня монетой поблагодарите, если будет желание..."

Но просто люди не умеют читать мысли, и они не знают, почему вы на самом деле пентестишь их собственность.
И если вы будете просто пентестить, то впринципе даже не большого уровня анонимность будет хватать. Потому что врядли кто то будет тратить много времени на поиски человека, который например просто сканировал чужую собственность на уязвимости....
Это всё в теории, но я бы на вашем месте, всё же подумал бы о максимальной возможной анонимности, а то мало ли чё...

А чё тут сильно размышлять, если вы уже изначально нормально мыслите, в правильном направлении...

Благодарю за беспокойство, но поверьте, я даже не пытался сначала искать уязвимость а потом кому-то говорить. Мне самому не нравится когда кто-то под окнами стоит, пялится, а потом кричит:"у вас посуда не помыта". Это звучало скорее как "нормальных путей я не знаю, я в начале пути, а вот таких вот избегаю и не нужно предлагать".

В правильном-то да, но лучше немножко подтолкнуть :sneaky:
 

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
Благодарю за беспокойство, но поверьте, я даже не пытался сначала искать уязвимость а потом кому-то говорить. Мне самому не нравится когда кто-то под окнами стоит, пялится, а потом кричит:"у вас посуда не помыта". Это звучало скорее как "нормальных путей я не знаю, я в начале пути, а вот таких вот избегаю и не нужно предлагать".
Что бы в окно не смотрели - шторки надо закрывать. А что бы на информационой собственности не искали уязвимости - надо тоже шторки закрыть, но только уже другие. ) А кто шторки не закрыл, тот сам виноват )

Какое направление в "ИБ" больше всего манит, туда и двигайтесь...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!