• XSS.stack #1 – первый литературный журнал от юзеров форума

Возможно ли за месяц обучится этичному хакингу и даже начать зарабатывать?

Ну блин, всё-таки есть темки как можно за месяц заработать на хакинге. Естественно, чернуха. Но есть. Взял SQL дампер, спарсил 500к сайтов, нашёл инъекции на 50-ти сайтах, получил доступ к базам данных и всё. Дальше или продавать базы mail:pass. Или прогонять эти базы на готовых чекерах. С дампером новичок справится за неделю, с тем как прокси импортировать и базы в чекер вообще за день может. Вот тебе и профит
А теперь представь сколько людей делают так же, либо окунем либо другим софтом. И какой вообще профит возможно будет поиметь 200 баксов на аренду сервера? Если уже идти к теме быстрого зароботка то лучше идти вбивом либо скамом заниматься а не сканить сайты. Так что лучше убить полгода-год на обучние а дальше уже думать на тему заработка и обучаться дальше
 
Нет. За месяц не сможешь. Дело не в тебе, а в том, что обучение процесс продолжительный. И на одной книге далеко не уедешь.
Про hackerone скажу так, там и так сидят прожённые пентестеры, которые все нормальные задания забирают себе.
В смысле "забирают задания"??? Сделал - твое, кто тебе мешает?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В смысле "забирают задания"??? Сделал - твое, кто тебе мешает?
а смысл в том дружище, что ребята, которые там давно вычищают мелкие баги + индусы со своими сканерами, а тебе остается репортить только дубли.. и остается баги, которые сложно эксплуатировать, для этого нужен опыт, поэтому просто новичку тяжело зайти h1 в плане заработка. Есть там такая штука называется приватная программа, компания открывает программу для поисков багов и они берут людям с репой кидают инвайт для того чтобы профессионалы сначала их приложение посмотрели, а потом уже когда достаточно репортов соберут открывают для остальных, ты думаешь там на изи можно найти xss рефлектную или какой нибудь опен редирикт? нет, ребята уже все нашли за тебя. Остаются только реально хард уязвимости такие найти гораздно сложнее и сидеть нужно много времени
 
Последнее редактирование:
А если за месяц не получится, то все, на завод? А три месяца не устроит до профита?

Надо реальные планы на год составить, с получением первого дохода осознанного во второй половине года.
Месяц вложений и сразу ждать стабильно отдачу - сложно. Я не знаю, какой уже запас знаний есть, может у вас 10 лет ассемблера опыт. Главное, чтобы был прогресс. Ставит разумные задачи, и достигать их. И менять цели и приоритеты в процессе.
 
а смысл в том дружище, что ребята, которые там давно вычищают мелкие баги + индусы со своими сканерами, а тебе остается репортить только дубли.. и остается баги, которые сложно эксплуатировать, для этого нужен опыт, поэтому просто новичку тяжело зайти h1 в плане заработка. Есть там такая штука называется приватная программа, компания открывает программу для поисков багов и они берут людям с репой кидают инвайт для того чтобы профессионалы сначала их приложение посмотрели, а потом уже когда достаточно репортов соберут открывают для остальных, ты думаешь там на изи можно найти xss рефлектную или какой нибудь опен редирикт? нет, ребята уже все нашли за тебя. Остаются только реально хард уязвимости такие найти гораздно сложнее и сидеть нужно много времени
Найти не так сложно а вот подтвердить руками сложно. И какое отношение имеет "приватная программа" к тому, что "забирают заказы"? Кто тебе мешает юзать сканнеры? Хватает там на всех, но порог входа очень высокий да и работают коллективами... То, что кто то оказался шустрее тебя, вовсе не означает, что у спеца там нет шансов.
 
Возможно, он серьезно относился к ответам и дает необходимые усилия для изучения этих навыков. Или мб нет...
Надеюсь, другие извлекут уроки из этого примера. Уделяйте задаче то время и уважение, которых она заслуживает!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Этичному хакингу думаю нет. А вот не этичному вполне возможно.
Как я выше и говорил, что не возможно за месяц научиться этичному хакингу, по той причине, что к примеру существует пентест по типу PCI DSS и тому подобному. Всё освоить за месяц не реально, даже если ты спать не будешь. А вот быть блекхатом научиться сливать теже базы за месяц вполне возможно.
 
возможно за неделю обучиться если знаешь теорию?
Бро, будешь знать теорию - открывай телеграм группу по хаку и пиши статьи. Тут рулит только практика....ну хорошо ещё + теория.
Но ведь нужно как то отдыхать от практики? правда?
 
Бро, будешь знать теорию - открывай телеграм группу по хаку и пиши статьи. Тут рулит только практика....ну хорошо ещё + теория.
Но ведь нужно как то отдыхать от практики? правда?
ну как бы правильно, опыт рулит.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх