Приветствую всех читателей. У меня возник такой вопрос -> как лучше всего структуризировать полученные знания? У меня на данный момент не слишком обширные познания в области веб пентеста. Есть за спиной несколько пройденных CTF и всегда меня преследует одна и та же проблема. Нумерация и сканы у меня проходят без проблем, однако при столкновении с поиском XSS уязвимостей или SQL инъекций, я начинаю перебирать свои записи и понимаю, что они хоть и разбиты по разным папкам, но ориентироваться в них не всегда удобно.
Второй момент -> сам процесс поиска уязвимостей. Быть может кто-то посоветуетопределённую методологию? Или же поможет лишь практический опыт? Аналогичного совета с методологией хранения записей хотелось бы попросить.
Насчёт XSS, RCE и их поиска. Ранее у меня был только опыт системного администрирования и около месяцев двух назад начал интересоваться кодом. Читал код питона по Exploit DB для различных уязвимостей. Мне эта тема очень сильно приглянулась и стало интересно, как научиться самому находить XSS или RCE и писать под них скрипты.
С удовольствием почитаю ваши ответы.
Второй момент -> сам процесс поиска уязвимостей. Быть может кто-то посоветуетопределённую методологию? Или же поможет лишь практический опыт? Аналогичного совета с методологией хранения записей хотелось бы попросить.
Насчёт XSS, RCE и их поиска. Ранее у меня был только опыт системного администрирования и около месяцев двух назад начал интересоваться кодом. Читал код питона по Exploit DB для различных уязвимостей. Мне эта тема очень сильно приглянулась и стало интересно, как научиться самому находить XSS или RCE и писать под них скрипты.
С удовольствием почитаю ваши ответы.
Последнее редактирование: