Сборки серверов

СливПлатные

Сейчас онлайн

  • pigeonov
  • Tanri
  • Mistrael
  • xd0minikk
  • Labri5
  • cubicworld
  • plum
  • Justshooter
  • sosababyedu
  • AllFiRE
  • MrYArg1cH
  • NagashiLEEE
  • Adept
  • rill&
  • lalakochik
  • no4es
  • m2aks
  • daiun
  • Xani
  • Shustrix
  • GSDFGDFG
  • romann
  • mentxq
  • mk111111
  • Djoker
  • unfix
  • Oguzok_14
  • wataruf
  • tomek
  • chupo20021
  • malis666
  • ganzila
  • Flover7
  • pososal123
  • v9s1
  • Rusens
  • Topicone
  • Zaca
  • javakuns
  • huesksss1
  • Shado
  • piDexr
  • abibas
  • ziddler
  • BlockRoes
  • maksimk1q
  • danek20111
  • Aroud

Разработчик Web Другое Пентест серверной инфраструктуры

  • Автор темыjavakuns
  • Дата начала
J
Привет. Занимаюсь пентестом серверной инфраструктуры и приложений.

Что делаю: Код. Исходники, свои или чужие. RCE, инъекции, сливы секретов в логах, логические дыры.
Быстро нахожу то, что лежит годами.
Сеть. Сканирование только по согласованным целям.
Никакого спуфинга, мисок, перебора соседей.
Проверка сервисов, изоляции сегментов, возможности уйти вбок. ОС и конфигурация.
Права, демоны, дефолтные пароли, кривые systemd-юниты. Всё, что вы забыли. Веб и API. Админки, панели управления, загрузка файлов, методы, которые не должны быть публичными. Если можно отправить веб-шелл вместо аватарки достану.
Доступность. Контролируемые тесты на отказ. Не использую клиента как p####i для атак на третьих лиц. Отдаю воспроизводимые цепочки, CVSS, нормальные рекомендации, по которым правит даже новичок в IT.

Связь
TG @javakun
DS javakuns
 
ВерхНиз