What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

X | PENTEST

и вот, наконец, наступил тот самый момент, когда об акциях заговорил чистильщик ботинок.
или когда обучая программированию можно заработать больше, чем работая программистом :D
 
Dread Pirate Roberts сказал(а):
и вот, наконец, наступил тот самый момент, когда об акциях заговорил чистильщик ботинок.
или когда обучая программированию можно заработать больше, чем работая программистом :D
Нажмите, чтобы раскрыть...
да) интересно послушать стариков форума об этой авантюре!
 
AL I PENTEST сказал(а):
Всем доброе утро, выражаем всем своим коллективом благодарность тем кто оставляет положительные отзывы.
Важно подметить, для тех кто начал писать нам после создания топика:

Друзья, многие кто вчера начал писать уже имеют сами не малый опыт и видно что некоторые проявляют не очень симпатизированные эмоции к нашему предложению и на это есть причины:

Вероятнее всего вы скупали доступы имея деньги а сейчас не знаете что с этим делать и задаёте нам вопросы, к сожалению скажу прямо, у нас данный топик не подготовлен под набор ребят с опытом, мы обучаем ребят с 0ми знаниями, поэтому ваши ожидания могут быть провальные, потому что мы работаем со всей командой а не лично с вами, если же это не индивидуальные занятия, все моменты обсуждайте сразу как только написали нам "Привет ".

Есть так же позитивные моменты этой истории, приобретая доступ к партнерской программе: вы получаете команду, которая вероятнее всего "Но не факт", знает как помочь вам с AD. Так же вы можете не принимать участие в ваших доступах, а оставить заявку на подачу оффера в нашу ПП, внеся бюджет в гаранта на ваш таргет и мы за данный таргет возьмёмся, опять же, если мы не попали в тайминги которые вы указали то вы просто вернёте свои деньги назад. Хочу сразу предупредить: мы не работаем с рансомщиками и не приветсвуем терорристические действия, поэтому бдительная просьба пропускать наш топик, если у вас есть к этому какое либо возбуждение.
Нажмите, чтобы раскрыть...
спасибо, что пояснили ибо прочтения стартпоста, если честно, не дает какого-то четкого понимания. какие-то картинки людей в капюшонах и в кожаных перчатках, то ли холодно, то ли ковид. и пентестинг за 3 дня, и лекции по каржу ( в отзыве было указано).
то есть вы уменьшенная версия HTB, к примеру, + чат в ТГ обучающихся и кураторов + видео лекции + партнерка, которая принимает цели, так все выглядит?
 
Jack Silverlight сказал(а):
спасибо, что пояснили ибо прочтения стартпоста, если честно, не дает какого-то четкого понимания. какие-то картинки людей в капюшонах и в кожаных перчатках, то ли холодно, то ли ковид. и пентестинг за 3 дня, и лекции по каржу ( в отзыве было указано).
то есть вы уменьшенная версия HTB, к примеру, + чат в ТГ обучающихся и кураторов + видео лекции + партнерка, которая принимает цели, так все выглядит?
Нажмите, чтобы раскрыть...
Прямо и в точку, вы первый и единвестнный кто смог сделать более четкое описание нашему проекту. Спасибо !)
 
Заказывал обучение для работника, оставлся доволен. Следующий на подходе.
 
Всем доброго здравия, могу сказать что обучение развивается очень хорошо, количество учащихся увеличивается в геометрической прогрессии, очень хорошие перспективы в развитии проекта, у команды большое будущее, молодцы ребята так держать, главное не терять хватку!
 
Всех приветствую. Оставляю свой небольшой отзыв об AL PENTEST.
Вступив в команду я получил не только знания, отличных наставников, но и команду. Видно, что каждый из участников хорошо разбирается в своей сфере и можно поднянуть знания в достаточно обширных маштабах.
Спешу кого-то огорчить, кого-то обрадовать, сидеть на лекциях, как добровольный слушатель не получится. От вас будут требовать результата. Если что-то не получается, возникают какие-либо проблемы, лекторы и сами участники обязательно помогут. Я не увидел, чтобы кто-то остался без помощи.
Такой подход обучения, на практике, намного лучше и понятнее для каждого участника. Если вы не понимаете это сейчас, то поверьте, поймете, как только почувствуете на себе.
После прохождения потока обучения, вас не пустят в свободное плавание, не забудут про вас. Вы так же продолжите развиваться и нарабатывать опыт в предоставляемы сферах.
 
Третий поток только начался,а народу было достаточно много,больше чем в первом и во вором потоке.С первой лекции ребятата поняли,что им предстоит тяжелый путь.Кто то обьяденяется в команды ,чтобы помогать друг другу, дабы лишний раз не нагружать менторов лишними вопросами да и работать в дальнейшем по партнерке
 
Взаимодействую с парнями ,все на хорошем уровне ,только положительные впечатления!
 
Хочу попробовать!
Скрытый контент для пользователей: .


UPD: записался значит я на курс к ребятам. старт пока не начался моего потока, после курса запилю отзыв.
ждите в журнале fbi :t:smile10:
 
Всем - доброго дня, мы почти на стадии завершение первой версии нашей панели - AL I PENTEST.
AL Pentest Panel - выступает в роли партнёрской программы, между заказчиками и исполнителями.

Какие возможности получает участник от данной платформы:

1) Таргеты с высокооплачиваемой монетизацией "Сделки исключительно с гарантом форума xss.is"
2) Уязвимости 0day-1day "Мы ежемесячно будем спонсировать от 20к$ на скупку уязвимостей для наших коллег"
3) Приватные базы разных проектов «для проверки на утечки и работы в крупных корпорациях»
4) Обходы Эшелонированной защиты разных банков и криптопроектов
5) Разные виды сканеров sql, xss - на наших серверах и многое другое "В разработке"
6) Приватные доступы к разным софтам, будем стараться брать не из паблика.
7) Видео материалы и лайфхаки не начального уровня "Покупные и Полученные"

ЭКСКУРСИЯ

1) Страница пользователя - с полной отчётностью его выполненных и взятых таргетов, смена пароля, закрепление кошелька на выплаты, комментарии от других участников проекта.

1701964014248.png



2) Бонусная страница - ваши статуэтки/ранги "Полученные награды в ходе выполненных задач, в дальнейшем NFT"

1701964507053.png



3) Страница со всеми таргетами в партнёрской программе, с функцией детализации.

1701964653542.png



4) Страница "Детализации" - предназначена для ознакомлением с таргетом, а именно: сколько человек работает над заказом, какие у них навыки/скилы/опыт, шкала завершенности задач по таргету.

1701964830019.png



Внимание: Как вы могли заметить у нас стоит встроенная ссылка в скриншоте на miro.com, на данный момент мы пришли к тому и уже реализовали, готовый, собственный билборд для отчётности, чтобы заказчик, в режиме реального времени мог наблюдать за работой исполнителей, простыми словами своя FIGMA.

5) Страница выплат

1701965034205.png



6) Страница - Tools, предназначена для инструментов нужных в работе. Там могут быть прямые ссылки на панели наших партнёров или собственных разработок.

1701965153927.png



7) Видео Лайфхаки "Купленные приват мануалы а так же видео материалы от наших партнёров.

1701965352528.png



Так же на данный момент в разработке маркетплейс уязвимостей и кланы внутри ПП а именно командные заказы, где во главе Таргета всегда стоит ТимЛидер.

Вход в партнёрскую программу возможно получить через выполнение задачи, а именно: Получение вебшелла или доступа к серверной части, одного из предоставленных нами таргетов.

Если вы желаете стать нашими партнёрами и можете предоставить инструменты для работы, пишите не стесняйтесь, мы очень разноплановые.

По всем вопросам вы можете обращаться - https://t.me/alphalocksupport или ПМ форума.
 
ALBOARD почти готов - внутреняя доска отчётности, партнёрской программы AL I PENTEST. Работаем по шаблонам, отдельная благодарность Юрию Гольцеву за статью на GitHub:

Introduction:​

В первую очередь технический отчет должен при работе с таргетами в пп содержать определения всех используемых терминов и аббревиатур. Вне зависимости от состава работ, документ должен полно обозначить скоуп работ — список проверяемых ресурсов. Должна быть описана и методология тестирования (состав работ) — как минимум список выполняемых (и выполненных) проверок. Если речь идет о внешнем тестировании на проникновение, то следует включить информацию о том, какие именно сервисы доступны на внешнем периметре и какие проверки были проведены в отношении каждого из них. Естественно, не стоит упоминать обо всех автоматизированных проверках. К примеру, для FTP-сервиса, доступного на внешнем периметре, достаточно будет упомянуть, что в отношении его был проведен брутфорс по списку логинов и паролей (необходимо предоставить ссылки на эти списки), а также что установленная эвристическим путем версия сервиса не содержит уязвимостей, информация о которых доступна публично.

Шаблон описания уязвимости:​


Описание каждой уязвимости, исправление которой не подходит под шаблон «установите патч от вендора», должно содержать в себе следующую информацию:

  • информация о типе уязвимости и его краткая характеристика;
  • информация о причине уязвимости;
  • указание сервисов, которые подвержены уязвимости;
  • proof of concept, который позволит подтвердить наличие уязвимости;
  • рекомендации по устранению уязвимости.
Proof of concept должен представлять собой код или мануал в стиле «руководство к действию», которое было бы понятно представителю ИТ. Рекомендации должны полностью описывать этапы устранения уязвимости. Если уязвимость до текущего момента не была известна вендору, пентестер берет на себя обязанности общения с вендором уязвимого продукта (разумеется, в зависимости от условий договора), включив в переписку представителей тестируемой организации. В отчет в таком случае включается описание возможности временного фикса проблемы, а также указание на конкретных людей, которые принимают участие в процессе общения с вендором, и прямая ссылка на переписку с ним.

Если уязвимость более типовая (к примеру, она возникла из-за некорректного процесса патч-менеджмента), рекомендации следует дополнять информацией о том, как этот самый процесс реализуется технически в условиях текущей инфраструктуры.

Hack story​


В процессе документирования процесса взлома стоит уделять внимание не только вектору атаки и описанию уязвимостей, но и информации о своей активности во время проведения работ. Запуская sqlmap, задокументируй в отчете время, в которое проводилась проверка. Это позволит техническим специалистам заказчика увидеть атаку в логах, если таковые ведутся, и настроить триггеры, которые смогут сигнализировать о возможной атаке в дальнейшем.

Описывая процесс взлома, не стоит обходить стороной причины тех или иных твоих действий и предположений. К примеру, ты использовал сервер внутри корпоративной сети в качестве плацдарма для развития атаки. Ты считаешь, что это будет менее похоже на взлом извне по следующему списку причин, а в случае, если плацдарм будет отключен, никто не выявит точку твоего входа в корпоративную сеть по причине отсутствия механизмов логирования. Ты же будешь знать, что о твоем присутствии догадываются.


photo_2023-12-12_11-50-45.jpg



Хочу сделать важное примечание: мы не являемся рансомщиками, спасибо.
 
Уважаемые форумчане, рады презентовать вам нашу, БЕСПЛАТНУЮ ДОСКУ - https://alboard.pro/
Множество функций введение отчётности, для ваших онлайн продуктов.

1702548589059.png



Данная доска доступна, как локально, так и онлайн взаимодействие.

1702548612200.png



Мы используем систему шифрование End-to-end - https://blog.excalidraw.com/end-to-end-encryption/ и не имеем доступа к вашей отчётности, без предоставления прямой ссылки.

1702548637743.png



Пользуйтесь на здоровье, весь код был взят с github и был модефицирован под наши задачи.
 
Отзыв насчет обучения.
Проходит в формате лекции. Сначала теория,что как почему,на примерах показывают и рассказывают,а далее практика и подробное обьяснение. Даже для самых болванов стараются все обьяснить(ни на кого конкретно не говорю,каждый сам знает свой уровень,это для примера), по крайней мере пока проблема не решена у кого-то лектор помогает,те кто уже догнал тоже стараются помочь,так что комьюнити вполне себе доброе.
Буквально на втором занятии был вскрыт таргет просто рандомный с гугла,что удивило.(повторял за лектором для закрепления,действительно все работает,не пиздеж).
Для тех кто захочет обучиться-приготовьтесь много читать,слушать и вне лекций разбираться со всем этим. Конечно на вопросы ответят,помогут, но без терпения, усидичивости и занятиям самостоятельно после, толку не будет.
Не сказал бы, что сложно, вначале много непонятного, но это как в любой сфере, все приходит с опытом.
Из минусов-пришлось заняться освоением кали, по факту же это скорее плюс-любые знания пригодятся,а в этой сфере без этого никак.
 
Попросили оставить отзыв. Записался на 4 поток, прошло 3 занятия.
Ознакомительное + посвященное установке ПО + на 3 занятии сразу практика с пояснениями.
Что могу сказать? Ранее я не имел опыта совсем и не прикасался к инструментам пентеста.
Атмосфера в коллективе дружелюбная - это плюс.

Но порой слишком несерьезно относятся к учебе сами ученики из состава группы - чем часто могут мешать остальным.
Как правило у тех же учеников и возникают 1000 и 1 глупые вопросы, которые решаются гуглом / здравым смыслом.
Не сказать что это сильно напрягает, скорее значительно затягивает время лекции.

При этом лектору Shady респект, он отвечает на самые тупые вопросы и помогает всем без исключения, тянет самых самых особенных.
Чувствуется что он сам понимает предмет глубоко, но нужно тщательнее проработать методологию, чтобы не уходить в сторону во время проведения занятий, но здесь это не в минус ему, он все таки не профессиональный преподаватель, а пентестер который вас обучает, а это теневой мир, тут не ВУЗ, специфика немного иная, но выводы всегда после занятий делаются и процесс налаживается в лучшую сторону.

Стоит ли курс своих средств? Однозначно да, я попал сюда за 200$. Здесь вам зададут вектор, ответят на все возникшие вопросы, что самое главное - покажут на практике. Но нужно быть готовым к тому что у вас уже должен быть либо минимальный базовый уровень компьютерной грамотности, чтобы вы элементарно смогли сами установить кряк / понять как вообще с@ка пользоваться консолью, загуглить свой вопрос и т.п., либо быть готовыми во всем этом разобраться, иначе будет непросто.

Все таки это направление само по себе - это не то место, где вас проведут за ручку. Как в принципе, в любом деле.
Здесь вам требуется самостоятельно изучать справочники, команды, тренироваться и т.п., но если у вас уже есть желание - тут вы наверняка сможете влиться и вам помогут.

Имхо здесь скорее с вас не то чтобы хотят бабки содрать, а скорее фильтр от идиотов, где на вас потратят время, обучат, подтянут, чтобы вы могли выполнять какую-либо рутину в составе команды и дальше внутри этой же команды расти. Вроде как уже я заметил нескольких учеников прошлых потоков, которые какую-то монету зашибают, кто-то больше кто-то меньше.

Но я уже попав сюда сразу познакомился с несколькими ребятами с кем начали работать вообще по иным направлениям, но где их навыки пентеста очень пригодились в добывании мата и можно работать на выгодных условиях.

Каждому решать самому - 200$ не такие большие деньги. Но всем напоминаю, тут именно веб-пентест, это не рансом и т.п.
Я скорее рекомендую, чем нет. Я по своей природе чаще изучаю все самостоятельно, но особо времени у меня не было изучать эту нишу и узнавать откуда / с какой стороны подступиться, а здесь тебе все покажут и если ты такой же как я - тебе будет проще, ты просто поймешь куда тебе копать + получишь ответы на возникающие вопросы, а за 200$ это вообще супер + партнерская программа которая получает заказы - а значит ты их можешь выполнить и заработать.

Короче я бы обязательно присоединился к AL I PENTEST. Даже просто для расширения кругозора.
Всем бобра :smile10:
 
Благодарим за такой расширенный отзыв, приятно читать адекватную и конструктивную критику)
 
Хочу оставить отзыв об AL PENTEST.
Учусь на четвертом потоке, пока все, как в тумане. Я вообще ноль в этом деле, поэтому мозг кипит.
Не смотря на все трудности, интерес только возрастает, хочет все больше и больше узнать.
Лекции проходят на понятном языке, тем у кого трудности объясняют еще раз и еще раз и еще раз.. Дают много информации на самообучении, кучу ссылок на книги, статьи и т.д.
Нравится, что практика проходит на рандомных таргетах, а не на заготовках.
Верю, что этими ребятами у меня все получится!
 
Привет, записался в последний момент, были сомнения и тд. Шел с желанием изучать что то новое, помимо основной работы. Почитал топик заинтересовало что собирают команду, значит не разовое обучение, ну и решил рискнуть, кеш то по сути не большой, а если даже чему то научусь вообще хорошо будет.
Ну и что могу сказать, приятно удивлен, да я еще только только вливаюсь, но то что вижу уже радует, во первых это хороший старт для новичков, кто вообще не знает что и как, разжевывают все пока не поймешь, даже как софт ставить вам будут показывать пока у вас не получится))) Плюс очень много материала для самообразования, тут важно понимать что вам дадут начало знаний, от вас очень зависит само развиваться. Важно самому искать инфу в ходе обучения, важно задавать вопросы, а не приходить на лекции молчать а потом говорить что ничего не понятно. Лекторы всегда ответят на ваши вопросы, даже если вы не поймете с 3го раза, вам еще раз разжуют, у Шелби железные нервы конечно). Дальше посмотрем что и как, пока очень интересно)
п.с да я понимаю что я юзер без репы и так себе на этом форуме, но кто меня знает тот знает)
 
krot сказал(а):
Привет, записался в последний момент, были сомнения и тд. Шел с желанием изучать что то новое, помимо основной работы. Почитал топик заинтересовало что собирают команду, значит не разовое обучение, ну и решил рискнуть, кеш то по сути не большой, а если даже чему то научусь вообще хорошо будет.
Ну и что могу сказать, приятно удивлен, да я еще только только вливаюсь, но то что вижу уже радует, во первых это хороший старт для новичков, кто вообще не знает что и как, разжевывают все пока не поймешь, даже как софт ставить вам будут показывать пока у вас не получится))) Плюс очень много материала для самообразования, тут важно понимать что вам дадут начало знаний, от вас очень зависит само развиваться. Важно самому искать инфу в ходе обучения, важно задавать вопросы, а не приходить на лекции молчать а потом говорить что ничего не понятно. Лекторы всегда ответят на ваши вопросы, даже если вы не поймете с 3го раза, вам еще раз разжуют, у Шелби железные нервы конечно). Дальше посмотрем что и как, пока очень интересно)
п.с да я понимаю что я юзер без репы и так себе на этом форуме, но кто меня знает тот знает)
Нажмите, чтобы раскрыть...
Вопросы бывают разные, сильные, слабые, классные.
Особенно актуальный вопрос как скачать "браузер - mozilla" 🤣

Спасибо всем, за ваши отзывы, продолжаем работу - в штатном режиме.
 
Top