• Где найти проекты Python, чтобы сделать портфолио?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Советую всем своим студентам, читать Лутца и Марка Саммерфилда — «Python на практике». Сразу отпадут многие вопросы и портфолио будете нарабатывать...
    Ответ написан
    Комментировать
  • Стоит ли продолжать изучать Android develop?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Изучайте Android SDK, Java и C++. Они точно в одночасье не исчезнут... А востребованность очень большая сейчас. Меня часто приглашают на зарплату от 160 т. руб. И задачи там не сказать, что самые трудные и трудозатратные... Главное читайте и следите за трендами, но старайтесь не следовать им! )
    Ответ написан
    Комментировать
  • Нужен ли на работу чистый Python?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Было у меня резюме на вакансии Python-программиста, звонили по поводу разработки ПО и скриптов для телекоммуникационной сферы и их протоколов. Там был нужен чистый Python и возможно написание своих модулей и библиотек. А так, сейчас все уперлись в Django и web. Посмотрите Flask...
    Ответ написан
    Комментировать
  • Где найти современные книги по хакингку и антихакингу?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Сейчас мало актуальных тем по хакингу и антихакингу. Тем более про реверсинг и исследование программ. Есть такой автор Крис Касперски, но ему сейчас не до книг... Лучше поискать статьи на форумах крякеров, типа exelab.ru Там и софт есть под разные платформы...
    Ответ написан
    Комментировать
  • Где искать специалиста для взлома своего сайта?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Сначала попробуйте простые сканеры уязвимостей. Можно триальные версии попробовать. XSpider, Acunetix Web Vulnerability Scanner, Retina, Nessus
    Ответ написан
    Комментировать
  • Какие есть ресурсы для освоения Kali Linux?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Есть статьи объединенные в книгу "Тестирование на проникновение с Kali Linux" 2.0 https://codeby.net/bezopasnost/kniga-testirovanie-... Там не последовательное обучение, но многое очень интересно и полезно! Хотя Kali почти ничем не отличается от стандартного линукса, лучше изучить софт в него входящий. Вот он действительно пригодится для безопасника и пентестеров
    Ответ написан
    Комментировать
  • Кто как делает html формы?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    У меня часть кода из других моих и чужих проектов. Который хорошо отлажен и функционален. Это очень сильно ускоряет разработку новых прилдожений и веб-сервисов. Пишите код универсальный, для использования в будущих проектах.
    Хотя видел генераторы для ускорения и создания форм обратной связи, анкет и т.п. но сам мало ими пользовался, сложно расширять их и переделывать...
    Ответ написан
    Комментировать
  • Что нужно знать php разработчику для изучения фреймворка? Ваше мнение?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Я начал изучать фреймворки, почти ничего не зная о них. Потом читая код, собственно и пришло понимание... Нужна практика и теория одновременно: ООП, MVC, ORM и т.д. Далее уже только Google в помощь!
    Ответ написан
    Комментировать
  • Каковы перспективы Java Android разработчика?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Может Java и применяется, кроме Android'а, но только в Java EE. В настольных я не думаю, что она сейчас будет актуальна в ближайшее время. Есть более интересные разработки и технологии.
    Ответ написан
    Комментировать
  • OctoberCMS - Годится ли как основа для web-студии?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Самые заказываемые это: Wordpress, Joomla, Bitrix... Но и фреймворков 2-3 будет вполне хватать для студии...
    Ответ написан
    Комментировать
  • Как начинать изучать Java+Android?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Java лучше начинать учить с Герберта Шилдта "Java 8. Руководство для начинающих" Хотя можно и старее книгу почитать... По Андроиду советую developer.alexanderklimov.ru/android Все просто и понятно объяснено и с самых азов... Своих студентов именно так и обучаю разработке.
    Ответ написан
    4 комментария
  • Что стоит писать в блоге?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Я писал в блоге компании разные типсы и триксы. Т.е. все, что относится к веб-разработке и разработке приложений и программ. И это давало дополнительный приток посетителей и читателей. Но клиенты в этой писанине, скорее всего не разбираются... Поэтому польза от нее сомнительна в плане привлечения новых клиентов, но вопросы по разработке сыпались постоянно...
    Ответ написан
    Комментировать
  • Как эффективно работать целый день?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Делайте обязательно перерывы в работе, пейте чай (кофе), воду. Выходите "проветриваться" и подышать свежим воздухом. Главное не "сгореть" на работе, иначе просто переработаете и от этого лучше никому не станет...
    Ответ написан
    Комментировать
  • Это уязвимость?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Да, это XSS и можно исполнять почти любой (Если фильтры все же есть) JavaScript код в браузере клиента... Нет фильтра на кавычки и они не преобразовываются в html-код. Можно попробовать разное:
    "onfocus=prompt(/OPENBUGBOUNTY/) autofocus= />
    "onmouseover=confirm(/OPENBUGBOUNTY/)
    "onload=prompt(/XSSPOSED/)

    Для защиты нужно бы использовать функции PHP:
    strip_tags() – удаляет из строки все HTML-теги, кроме разрешённых.
    htmlspecialchars() – заменяет все спецсимволы на их HTML-аналоги.
    Ответ написан
    Комментировать
  • Каким способом хакеры ломают миллионы аккаунтов?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Обычно взламывают и получают доступ с помощью ошибок на сайтах. Но их периодически находят багхантеры и админы их исправляют, поэтому и взломов глобальных сейчас очень мало...
    Ответ написан
    Комментировать
  • Как протестировать сайт на SQL-уязвимости?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Руками и с помощью Burp Suite и sqlmap можно... Есть и платные, но дорогие, типа Acunetix.com
    Ответ написан
    Комментировать
  • Имеет ли смысл начинать с Си?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Если на перспективу работы, то уже не стоит... Лучше Go тогда. Если для себя, то да, можно и изучать. Но паралельно лучше изучать ООП и паттерны проектирования.
    Ответ написан
    Комментировать
  • Специалист по информационной безопастности?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Тема безопасности мобильной разработки сейчас даже больше актуальна, чем web безопасность... Ведь все данные мы уже храним только в своих смартфонах и в облаках... ) А это лакомый кусок для хакеров. Хотя основы и ошибки все те же: sql, права доступа, слабые пароли и т.п.
    Вышка нужна для компаний, но знания реальные они не дадут никогда. Знаю по своим студентам! Теории у них много, но практических знаний и навыков почти нет...
    Ответ написан
    Комментировать
  • Сколько могут зарабатывать пентестеры на фрилансе? Чем они занимаются?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Все зависит от уровня и знаний... Но хороших спецов очень мало, но и их зарплаты зашкаливают за сотни тысяч...
    Сейчас уже достаточно большая конкуренция в мировом пространстве, хотя для России все это в новинку. Тут даже за это могут и по голове настучать, и срок впаять...
    Будьте осторожны начиная работать, все прописывайте в Договоре с заказчиком!
    Ответ написан
    4 комментария
  • Взломали инстаграм, что делать?

    Dit81
    @Dit81
    Security researcher, pentester, internet-marketer
    Могли получить пароли через бесплатный Wi-Fi... А так простые пароли, трояны, вирусы. Пути получения доступа все стандартны...
    Ответ написан
    3 комментария