Új hozzászólás Aktív témák

  • K1nG HuNp

    őstag

    válasz dabadab #17877 üzenetére

    a hogyan tudták volna jobban csinálnit én úgy tudom elképzelni, hogy egy valódi penetration tesztet csinálnak és a rendszerben magában találnak hiányosságot, pl valahol egy CSRF cookie hiányzik az egyik aldomainen és ennek segítségével át tudják bármelyik fiók felett venni az irányítást. egyszer megcsinálja, pl a barátja accountjában átírja a nevét vagy valami, ledokumentálja, beküldi és ráír egy árat, hogy helló, ezt javítsátok ki és én úgy érzem, hogy megdolgoztam ezért az 1 misiért, szóval légyszi ennyivel honoráljátok. ha nem honorálják elmegy telexhez és elmeséli, hogy mekkora suttyó fukari g*cik

    a cég dolgozói ellen nem indítsz phisinget, valszeg úgyis bedőlnek de ez social engineering, nem hacking, jobb helyeken ilyesmire maga a cég bérel fel külsős céget és kontrollált környezetben próbálja meg a saját dolgozóinak megtanítani a dolgot.

Új hozzászólás Aktív témák

Hirdetés