Сборки серверов

СливПлатные

Сейчас онлайн

  • neon_boy
  • redfist
  • pososal123
  • Aroud
  • Митуша
  • sealsxs
  • vastov
  • AIrCovel
  • Iluuit
  • Alihanzharlaa
  • SkyDev.fun
  • Sosok39
  • dxdual
  • spectrasonic117
  • rozanYT123
  • fedorov
  • NINSTIF
  • 2978231087031
  • Maga5
  • Fran9812
  • tw1ker
  • mrpixbro
  • kekki1892
  • Tanri
  • qq_dead_ggg
  • mclisboa
  • Unravlik
  • HOKOKRTET232323
  • sysysysyyssysysys
  • BlvckCombo
  • DSSdqd
  • Skyns1
  • woshhovsky
  • Frutik
  • Scorpion2202
  • lololol12341
  • pidorasmama
  • Bulochka9167
  • MrNatvies
  • Adept
  • vanyateamaw
  • Ikeeerer
  • Charli
  • diezdeelexir
  • SctorpinwW
  • VitaliyXX
  • Last.Exe
  • alexdomshyy
  • Topicone
  • iamcassedy
  • Sunshainy
  • Miller_00
  • laguser
  • korniv9
  • cubicworld
  • one7ydef
  • Zardexd
  • MCSolderinc
  • dtgfhbjnk

Разработчик Web Другое Пентест серверной инфраструктуры

  • Автор темыjavakuns
  • Дата начала
J
Привет. Занимаюсь пентестом серверной инфраструктуры и приложений.

Что делаю: Код. Исходники, свои или чужие. RCE, инъекции, сливы секретов в логах, логические дыры.
Быстро нахожу то, что лежит годами.
Сеть. Сканирование только по согласованным целям.
Никакого спуфинга, мисок, перебора соседей.
Проверка сервисов, изоляции сегментов, возможности уйти вбок. ОС и конфигурация.
Права, демоны, дефолтные пароли, кривые systemd-юниты. Всё, что вы забыли. Веб и API. Админки, панели управления, загрузка файлов, методы, которые не должны быть публичными. Если можно отправить веб-шелл вместо аватарки достану.
Доступность. Контролируемые тесты на отказ. Не использую клиента как p####i для атак на третьих лиц. Отдаю воспроизводимые цепочки, CVSS, нормальные рекомендации, по которым правит даже новичок в IT.

Связь
TG @javakun
DS javakuns
 
ВерхНиз