• XSS.stack #1 – первый литературный журнал от юзеров форума

ГОЛОСОВАНИЕ: Выбор победителя КОНКУРСА СТАТЕЙ #5.

Какая статья достойна победы?


  • Всего проголосовало
    205
  • Опрос закрыт .
Кстати как оказалось даже старые статьи могут не плохо заходить, вот например на Хакере редакторы возобновили циклы статей от Криса Касперски "Фундаментальные основы хакерства", я сейчас пару статей почитал, весьма не плохо...

Хотя казалось-бы может нового особо ничего нет, но по факту что-то все-равно узнал для себя...)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне нужно было создать свой winsock и свой winapi, получается так?
Ну он наверное имел ввиду, что типа статья на конкурс должна иметь какое то ноухау или новаторство, а не просто систематизировать известные публичные алгоритмы и методы.

Кстати как оказалось даже старые статьи могут не плохо заходить, вот например на Хакере редакторы возобновили циклы статей от Криса Касперски "Фундаментальные основы хакерства", я сейчас пару статей почитал, весьма не плохо..
Интересно, сколько сейчас в ксакепе платят авторам за статьи. Я помню мне одно время показалось, что местная инициатива в 700р за 1000 знаков довольно дешевой. Потом увидел аналогичную инициативу на codeby, но уже 350р (или 400р, не помню) за 1000 знаков. А это считай в половину меньше денег автору за статью.
 
Там у них от статьи зависит, не от обьема, как договоришься с редактором.

Ну они оформление требуют еще, у них свой формат там какой-то...

Давно не публиковался у них, не могу сказать точно сколько они платят.

Да я честно обычно не из-за денег пишу, хотя это тоже приятно, как и победа например в конкурсе, но это не сама цель...

На хакере и хабре стимул еще что-то писать может-быть, для того что-бы в резюме черкануть, что есть какие-то статьи.)

Ну и тут, кто хочет работать в блеке, можно легко найти работу, написав хорошую статью, заказчики сами будут писать с предложениями.)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да я честно обычно не из-за денег пишу, хотя это тоже приятно, как и победа например в конкурсе, но это не сама цель...
Ну по хорошему любая работа должна быть как то оплачена, хотя бы респектом)

На хакере и хабре стимул еще что-то писать может-быть, для того что-бы в резюме черкануть, что есть какие-то статьи.
Не знаю, работодатели работодателям рознь, умение писать техническую документацию не всегда требуется. Ну и тут еще зависит от hr'ра многое, понравишься ты ему/ей, он любую твою статью приплетет как твой плюс, не понравишься - просто вырежет все статьи из резюме. У меня есть порядка 10 сертификатов с разных курсов, многие из них золотые (закончил с отличием), по идее они должны лучше котироваться, чем статьи, но пока ни один работодатель на них особого внимания не обращал.
 
Ну и тут еще зависит от hr'ра многое, понравишься ты ему/ей, он любую твою статью приплетет как твой плюс,
Из опыта различных интервью, создалось впечатление, что никто резюме и не читает, так бегло в момент встречи может-быть, и-то не всегда...

Главное ключевые слова подобрать для поиска...

А-там уже как повезет при личной встрече, честно никогда не любил эти беседы, сейчас уже лояльно к ним отношусь...

Да, эти статьи решающего значения иметь не будут, но плюсик какой-то будет все-равно, как минимум уже что-то можно показать.

Решающее значение, это конечно опыт работы и участие в проектах.

Тут в блеке, все нарборот, статья может быть не плохой рекламой и показателем какого-то скилла.

Поэтому блекушникам наверное самое-то пиисать, но пишут не много, что конечно странно, видно особо реклама не нужна, либо светить способы нехотят.)
 
Поэтому блекушникам наверное самое-то пиисать, но пишут не много, что конечно странно, видно особо реклама не нужна, либо светить способы нехотят.)
Админ позиционирует форум для всех, и блек и вайт. Резонный вопрос, нахера блекушнику палить свои способы, чтобы вайты, которые тимлиды, в условной ав компании тут же взяли способ и добавили его в базы. Либо разработали защитную стратегию. Не ну а че. Вайтам наверное советуют идти вон на xss, exploit, со словами о том, что блеки вам сами сольют техники. А когда блеки не хотят сливать, начинаются сообщения наподобие вот этих. Только вот загубить легче, чем придумать. Вот скажи X-Shar, тебе то лично нахрена ноухау способы? Денег в блеке ты на этом не делаешь, получается, чтобы засветить в репорте и все похвалили тебя за то, что ты расчехлил такой-то способ? Или может быть потому, что ты готов пентестить этими способами неблагодарных уебанов, которые за гроши оценят импакт твоей цве/чего-либо ещё? Только этим ты все равно побочно херишь блекушникам малину. Короче разные уровни бытия, от этого смысла ценность выносить на публику никакого.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
чтобы вайты, которые тимлиды, в условной ав компании тут же взяли способ и добавили его в базы
То чувство, когда ты вайт и тимлид, не из аверов, но все равно обидно. Ну тот же modexp уже с десяток разных способов инжекта кода выкатил в паблик, и что? До сих пор палится только всякий всратый олдскул. У аверов в основном бардак в их продуктах, я бы не стал придавать этому особого значения.

Как бы то, что форум мониторят, это не секрет давно. Я пару месяцев назад выкатывал сюда скриншот с презентации с какой-то аверской конфы, где этническая армянка вещала про злых рассейских хацкеров. И там на скриншоте был указан xss.pro, как основной форум злых рассейских хацкеров. Так что они знают, что мы знаем, что они знают.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я пару месяцев назад выкатывал сюда скриншот с презентации с какой-то аверской конфы
Вспомнил, как тогда назвал тему, и быстро нашел в поиске, если кому интересно: https://xss.pro/threads/40856/
 
Ну тот же modexp уже с десяток разных способов инжекта кода выкатил в паблик, и что? До сих пор палится только всякий всратый олдскул.
Так то, что многомиллионные компании имеют до сих пор дыры в своих софтах, не могут выпилить малварь, которая делается чуть ли не одиночками с не супер высокими бюджетами крабов, которые это заказывают, со способами, которые выкладывают modexp/enigma/hasherezade/harmjoy/etc - это отдельный рофл. Если бы пацаны были вообще ребята, а не вайт, вот тогда бы и началась настоящая фините ля комедия для авер индустрии. А так, имхо, разменивают свои таланты и упорный ворк за нищенские подачки и какой-то респект. Такие люди должны быть миллионерами. А не получать 5к$ за RCE в discord(недавно новость прочитал, поржал).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так то, что многомиллионные компании имеют до сих пор дыры в своих софтах, не могут выпилить малварь, которая делается чуть ли не одиночками с не супер высокими бюджетами крабов, которые это заказывают, со способами, которые выкладывают modexp/enigma/hasherezade/harmjoy/etc - это отдельный рофл.
Ну так тогда че вы (блеки) переживаете то? Если тимлиды аверские настолько тупые, что не могут даже паблик техники нормально палить. Куда им до ваших приватных техник? Делитесь знаниями спокойно, пишите статьи на конкурсы и просто так.
 
Ну так тогда че вы (блеки) переживаете то? Если тимлиды аверские настолько тупые, что не могут даже паблик техники нормально палить. Куда им до ваших приватных техник? Делитесь знаниями спокойно, пишите статьи на конкурсы и просто так.
Я лишь говорил, что смысла мало палить на публику, когда можно выгодно отработать.

вы (блеки)
И я не называл себя блеком, если речь обо мне сейчас была. Я вообще просто форумный балабол, все совпадения случайны
 
Последнее редактирование:
Это так смешно смотреть на юзеров, которые только сегодня зарегались и сразу проголосовали ? ? ? Только админу делаете больше работы, хотя он предупреждал.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это так смешно смотреть на юзеров, которые только сегодня зарегались и сразу проголосовали
Если это не один и тот же юзер, который не прочитал правила конкурса полностью. Никого ни в чем не обвиняю, просто мысли в слух.
 
Ого, как скаканул Ратник, может даже первое место занять, а многие стебались в теме...

Тема ратника популярна, походу-дела.

Вот скажи X-Shar, тебе то лично нахрена ноухау способы?
Да мне и не нужно, просто интересно статьи читать, может пригодится что-то в будущем...

Иногда в статьях есть интересные подходы, которые и не обязательно применять в блеке, а что-то просто интересно почитать.)

Так-то у меня нет ненависти к блеку, как и цели "Избавить кого-то от блека", просто ИБ для меня можно сказать как хобби, не более того...

Ну и вообще, я не разу и не выкладывал ничего такого, уровня нуллдей и т.д., тем не менее много атак используют именно уже готовые сплоиты и наработки, да самое интересное что эти наработки выкладывают часто вайты, тот-же modexp например, некоторые выложенные способы появляются в результате ресерча малвари, тоже кстати интересный момент....:)
 
Если это не один и тот же юзер, который не прочитал правила конкурса полностью. Никого ни в чем не обвиняю, просто мысли в слух.
Действительно, как так можно, написать статью, вложить в нее душу и даже не удосужиться прочитать правила. Абсолютно не понимаю таких юзеров o_O
Ого, как скаканул Ратник, может даже первое место занять, а многие стебались в теме...
Да в теме срача больше было, все тупо накинулись потому что он на Delphi написан
До первого места далеко
Статья больше на новичков была направлена, людей которые просто хотят начать много(на это я и делал расчет), по статистике это видно
 
Ого, как скаканул Ратник, может даже первое место занять
Если у рела и октавиана -2 голоса выйдет, то у ратника на Делфи будет -13. Тут ещё важно кто голосует;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да, забавненько канеш, забавненько. Видимо, именно поэтому правило неучета голосов новорегов и было введено.
 
)))
Да, забавненько канеш, забавненько.
Ребята, это не я, как минимум это было бы тупо
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх