• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Пентест руками ламера. 8 часть

Часть 8
* рекомендую к прочтению для полноты картины C чего начать свой путь? Начало


haks-1024x581.jpg


* небольшая ремарка:
все описанное имеет место быть, последний месяц я провел именно в таких городках от столицы в тысячах км, где жизнь совсем не как в подмосковье, городаъ миллионниках и даже в тех населенных пунктах, кои в 1000 км от Мск - это вообще свой колорит, это те самые места, которые не дотягивают до хлебной сибири, сытной Москвы, добротного Краснодарского края, рыбного Хабаровска с автобаблом из Владика - это вообще своя вселенная, где молодые люди в 18 подобны своим предкам из начала веков (10 лет активный гражданин, 18 все повидал, детей нарожал, войну прошел, в 25 уже старец, в 30 смерть). В одном из таких мест 2 парня 17 и 19 лет смогли сдвинуть свое хобби в свою пользу.

На Кодеби каждый день, каждый час, каждое мгновенье появляется полезная информация, интересные труды, статьи - все для твоего развития, не для глупых шуток над соседом Петей, мести Маше за френдзону, заработать не честно пару тысяч на пиво, совсем нет. Эта информация для твоей жизни, пользы - пользуйся ей с умом, найти применение не так сложно, если желание имеется.

Продолжаем нашу тему ставя перед собой цели

1) Проведение мероприятия для самопиара, завязывания новых знакомств
2) Монополизация через публичное заявление рынка пентеста в твоем регионе (если после тебя какая то мелкия фирма крякнет - мол мы тоже так могем, они будут уже вторыми, а главное - они фирма, бесплатно работать не будут, им людей кормить, а ты можешь, тем самым ты покупаешь (вернее делаешь - имя свое, постепенно оно станет ассоциироваться с такими услугами, а не как не фирма ООО Пентахаузгигобитоз) )
3) Привлечение бюджетных средств в свою пользу (тут речь не только об оплате твоих услуг, тут и все, что тебе может помочь - провести мероприятие под тебя, но для города, печать листовок, реклама на плакатах, поддержка СМИ)
4) Оказание услуг за вознаграждение в твою пользу (вот это именно твоя зарплата)


Пиши этот план и не отходи от него.

В 7 части мы определились с темой, форматом, основными участниками мероприятия, кто поддержит (не обязательно деньгами, запомни - такие вещи с участием силовиков, депутатов, администрации будет очень ярко в СМИ отображено, туда же и ты попадешь, пожимая руку сливкам твоего городка и получая прямой номер мобильника :) )

Свой интерес ты поясняешь активной гражданской позицией, желанием изменить ситуацию в городе, поделиться знаниями. Никаких речей - заработать, получить прибыль, стать знаменитым.


Загляни под хайд, там ты сможешь посмотреть на программу на крупных мероприятиях и переписать ее под себя вписав нужное тебе (ты же дирижер)


и посмотри такую

tppcrimea.ru/files/sezon-2017-programm_IT.doc

Создав программу, получив одобрение остальных участников, пишешь тех заявку ( это то, что надо для проведения по части техники - розетки, компы, свет, полотно для проектора и т.д ), далее идешь в администрацию к тому, за кем тебя закрепят, а тебя закрепят - этот человек будет оказывать тебе содействие и помощь в организации, попутно стараясь внедрить свои предложения.
У тебя есчть другая головная боль, как вот этих замечательных людей:
puKgFZpQYzE.jpg


buhalkin_148493206_orig_.jpg


затащить на мероприятие и получить восторг

2009-7-6-argentinashenyun638-03.jpg



Люди - решающий фактор, чем больше тем интереснее тебе, всем организаторам, видно какой к тебе интерес. Тут ты должен подключать всех знакомых знакомых, спонсоров готовых хоть что то ждать бесплатно ( кафешки, пивнушки, спорт-залы, магазин носков, инет провайдер, инет магазины (вернее продавцы товаров заказанных по инету живущие в твоем городе) - собираешь с миру по нитке, а там соберется что дарить, люди любят халяву, пусть это чашка кофе целую неделю или флеха на 2 гб. Конечно будет афиша, информация в газете, местно ТВ, но ты еще раз посмотрин а картинку выше и ответь честно - променяет ли народ свой досуг на тебя?
Твое спасение:
- детские коллективы танцы/песни/спорт - 100 детей в общей массе = 250 взрослых ( папа, мама, бабуля, дедуля ) с ними пришедшие - разбавь ими мероприятие, например между выступлениями своими или других людей.
- дома интернаты для дитей сирот ( они там любой теме рады и тебе привезут из ближних еще около 100-150 человек
- молодежные активы разных движений ( патриоты России, кадетские корпуса, колонны дружбы - еще 100-120 человек

Таким образом ты наберешь стабильно к 700 живых голов точно, а это уже нормально, добавим чиновников, гостей с улицы, СМИ и ты стремишься к 1000 или переваливаешь ее.

Теперь само мероприятие. Если ты рассчитываешь прогундеть часа 4 на сцене свои лекции, с танцами и плясками детишек в порывах, а опосля словить оваций от сидящих в зале - ты ошибаешься. Мять пятую точку часов 5 (твои выступления + приглашенных людей + танцульки песни каратэ) выдержит не каждый. Твой зал должен стать УЮТНЫМ и УДОБНЫМ, а главное ИНТЕРЕСНЫМ. Ты должен работать с залом.

Вместо такого расположения:
f61cff6d4a2dcfdbedd2945ad2abc2d5.jpg


ты должен создать отдельные сектора. Стол и вокруг него эти стулья. Как бы разделить зал на команды, с которыми ты будешь работать! Обеспечить ручкой, бумагой, маркерами. Давать задание, хвалить и награждать победителей, устраивать практику на бумаге. Пусть это будут простые, но веселые задания:
- нарисовать вирус
- изобразить хакеров разных стран
- написать шифр и дать его разгадать соседям
- тесты

cr_617446284886740646275.jpg


Решили. Теперь собственно давай определимся - что ты будешь вещать, в какой форме, как это будешь преподносить.

Запомни 3 правила:

1) 1 презентация = 1 тема
2) 1 презентация = 15 минут выступления + 5 минут ответы на вопросы
3) разное оформление презентации

Забудь про тонны тексты в слайдах - это крах! Рисуй понятные картинки
img6.jpg


Огромный плюс - найдешь своего художника, который нарисуем веселые скетчи.

Выступая следуй схеме: ситуация - проблема - решение, по 5 минут на каждое. Большая ошибка трендеть 90% времени как все плохо, а потом пару слов как решить.

Выбирая темы делай анализ своего города. Еще одна ошибка - презентовать на тему взлома серверов, сайтов, покупки на ебей через пай пел в городе, где сервер есть только у провайдера и он и так все о нем знает, а остальной публике это вообще фиолетово. Выбирай верные темы! Фишинг (все боятся потерять свои доступы к однокашникам, обнаружить ноль на пластиковой карте, вместо своих 200 рублей отложенных на носки деду к 23 феврала, услышать в мобиле НЕ ДОСТАТОЧНО СРЕДСТВ ДЛЯ ПРОДОЛЖЕНИЯ РАЗГОВОРА). Расскажи о взломах роутеров WIFI, простых паролях, чем это опасно, как защищаться. Поговори о фаэрволах, патчах системы, АВ, вирусах ( не забудь про шифровальщик ). Главное РАЗВЕЙ МИФ - ИНТЕРНЕТУ ВСЕ РАВНО КАК ДАЛЕКО НАХОДИТСЯ СИСТЕМА ОТ КРУПНЫХ ГОРОДОВ. Собери статистики, новости по теме атак на системы в отдаленных районах ( пусть даже за пределами РФ ). Удели время мошенничеству в сети, как минимум 2 презентации, одна из них ЗАКАЗ ТОВАРА ЧЕРЕЗ ИНТЕРНЕТ. Вот сюда зови специалиста или сам рассказывай как работать с площадками типа АЭ.
Все темы ты знаешь, про них исписано пол Интернета, снято кучу роликов, создано сотни тредов на форумах. Сделай 10 презентаций по 20 слайдов, назови каждую, по репетируй речь с секундомером в руках, сопоставляя со слайдами.

Отработай интонаци, манеру общения. Посмотри в поиске "ораторское искусство", советовать конкретно материал не стану, выбери удобный для себя (их очень много). Самый лучший вариант - зеркало, учись не монотонить, выделять слова, четко отбивать буквы.

На этом пауза, продолжение следует :)
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Нет,Брат,такой материал никогда не устареет.Понимаю,что возможно превысил (после других )лимит намёков на издание ))
Но,сама синхронность серьёзного содержимого с подбором иллюстраций-это Талант.
Если представится возможность издать книгу,не избегай её.Есть такие вещи,которые хочется перечитывать.
И это из той серии.
 

ghost

Grey Team
12.05.2016
1 636
3 286
BIT
0
Нет,Брат,такой материал никогда не устареет.Понимаю,что возможно превысил (после других )лимит намёков на издание ))
Но,сама синхронность серьёзного содержимого с подбором иллюстраций-это Талант.
Если представится возможность издать книгу,не избегай её.Есть такие вещи,которые хочется перечитывать.
И это из той серии.
Насчет книги это серьезно. Тоже поддерживаю.
И добавлю что неплохо было бы для чтения под андрюшу сделать. Куда там заливают книги? Не помню...
 
Последнее редактирование:

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Благодарю парни за добрый отзыв! Свои сообщения оцениваю как для форума, для книги громко как то мне думается:)
Это отличная идея на самом деле.Лично куплю,где бы она не продавалась.
 

ghost

Grey Team
12.05.2016
1 636
3 286
BIT
0
Благодарю парни за добрый отзыв! Свои сообщения оцениваю как для форума, для книги громко как то мне думается:)
Почему же? В .apk создают чушь несусветную. А это будет интересно, удобно и читабельно.
+ принесет автору монетку какую-то...
 
R

Rovich

Не укора ради, а пользы для. Ещё бы кое где в прошлых статьях орфографию с пунктуацией поправить, и это уже действительно можно будет покупать!
 
  • Нравится
Реакции: citizen2517 и ghostphisher

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Не укора ради, а пользы для. Ещё бы кое где в прошлых статьях орфографию с пунктуацией поправить, и это уже действительно можно будет покупать!

Учтем и внесем коррекцию :)
 

RadigoR

One Level
04.12.2016
7
8
BIT
0
Насчет книги, полностью поддерживаю. Тоже приобрёл бы. Да и автору за труды материальная благодарность лишней не будет.
 

itsecstig

Green Team
09.01.2017
78
90
BIT
0
Спасибо!
На самом деле интересно читается.
На самом деле полезно.
Сформулировано то, о чем мы догадывались, но боялись спросить ))
За книгу двумя руками!
 
  • Нравится
Реакции: Tihon49 и citizen2517

iiayk122

One Level
23.07.2016
2
2
BIT
0
Как то мы из IT плавно перекочевали в тот пи*** что у нас в стране твориться , миллионами выделяют деньги на подобные мероприятия , а по итогу развитие отросли в огромной заднице...печально.
 
  • Нравится
Реакции: citizen2517
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!