Penulis Topik: 0-day bug vs pentest  (Dibaca 1475 kali)

Offline descrates

  • Pro500
  • ******
  • Tulisan: 615
  • Reputation: 5073
    • Lihat Profil
0-day bug vs pentest
« pada: April 13, 2017, 08:30:17 PM »
karena temanya website ya bahas deh, 0-day bug aka bug anyaran + serius dan biasanya jadi bulan-bulanan, punya server sendiri ya tinggal pasang "satpam", murah dan gampang, kalo server numpang ya jadi masalah, terus apa hubungannya dengan pentest?

gw seneng nyebut ini kayak parasite, saling tikam-tikaman, tdk mudah jadi pentester dan tdk mudah juga jadi admin situs

1. tidak ada yang sempurna, so asli deh dipentest biar ngerti bocor dimana, cuman kadang admin situs rada-rada magabut, lol magabut dalam artian beneran magabut (gw juga gitu, tapi kalo pas deadline ampun deh)
2. pentester, bug hunter, dsb kerjaannya kan, gw nemuin bug nih terus bisa nggak ada kerjasama gitu, artinya emang pentester niat bantuin, cuman biasanya admin ada gengsi
3. admin situs biasanya ngeblock email anon, BUMN banyak yang kayak gini, wkwkwk
4. situs survive ato kolaps
5. pada kasus tertentu biasanya adminnya nakal, minta patch tapi nggak bayar, lol mau itu titel panjang (CISSP, CISA, QSA, PA-QSA)

TASKKILL /F /IM SMĪ”RTP.exe /T

Win7 32bit [kernel patch] --- 2x2,8GHz Intel --- 8GB RAM DDR3 --- 512MB 9600M GT NVidia --- Iron 15 beta --- Opera Mini Proxies

other OS: Lucid Puppy, XP SP2 [custom], XP SP3, Win7 64bit, Tails