Интервью с БЕЛЫМ ХАКЕРОМ / БЕЛЫЙ ХАКИНГ/ Заработок на BUG BOUNTY / Cybercryme / Ситхи и МИСТЕР РОБОТ

Поделиться
HTML-код
  • Опубликовано: 20 май 2024
  • Здорова! В офисе Егор Богомолов - белый хакер со стажем. Рассказал про то, что такое пентестинг, сколько можно заработать на bug bounty, отношении к черным хакерам и сериале Мистер Робот. Не забудьте подписаться на канал!)
    -------
    Оставайтесь с нами на связи в телеграмме: t.me/dev_yttg
    Поддержать канал: boosty.to/in.office
    -------
    Снимаем в офисе Beta: / beta.moscow
    -------
    Материалы из видоса:
    Статья про РЖД: habr.com/ru/post/536750/
    HackTheBox для тренировок: www.hackthebox.eu
    HackerOne для багбаунти: www.hackerone.com/
    RootMe для тренировок: www.root-me.org/?lang=en
    PortSwigger Academy для тренировок: portswigger.net/web-security
    Школа HackerU: hackeru.pro/
    Телеграм канал Егора: t.me/YAH_Channel
    ---------
    Таймкоды:
    00:00 - Кто такие белые хакеры?
    04:03 - Мотивация белого хакера
    06:00 - Почему белый хакинг это законно?
    07:00 - Где найти белых хакеров?
    08:14 - Про вербовку белых хакеров
    10:23 - Что такое пентестинг?
    12:35 - Почему пентестинг становится популярным?
    15:04 - Легко ли начать изучать пентестинг с нуля?
    18:44 - Про взлом криптобиржи и 15000000 долларов
    22:19 - Чем занимается Егор?
    24:02 - Какие школы пентестинга можешь посоветовать?
    27:14 - Зарплаты в пентестинге
    32:24 - Что такое bug bounty?
    35:16 - Сколько можно заработать на bug bounty?
    37:50 - Нужно ли быть гением чтобы быть хакером?
    38:47 - Отличие bug bounty от пентестинга
    41:29 - Правила bug bounty
    46:17 - Ваня хвалится успехами в bug bounty
    47:00 - Про черных хакеров. Кто такие черные хакеры?
    47:41 - Про русских хакеров и их вектора атак
    49:17 - Про несчастные беззащитные криптобиржи
    51:06 - Самые опасные атаки на людей
    54:36 - Сложно ли ловить черных хакеров?
    58:23 - Про TOR и анонимность
    01:02:09 - Были ли мысли стать черным хакером?
    01:03:47 - Про взлом сети РЖД
    01:05:00 - Помогают ли антивирусы?
    01:06:11 - Стоит ли пользоваться менеджером паролей?
    01:07:17 - Как взломать страничку ВКонтакте?
    01:08:24 - Как подслушать человека по телефону?
    01:12:24 - Про сериал Мистер Робот
    01:14:17 - Советы начинающим
    01:15:33 - Лучшая IT компания в России?
    01:16:43 - Конкурс!

Комментарии • 96

  • @rrahll
    @rrahll 2 года назад +9

    Интересная тема, подписался. Побольше таких людей, пожалуйста!

  • @medicaldoctoronyoutube
    @medicaldoctoronyoutube 2 года назад +14

    Отлично, очень понравилось, растешь на глазах как интервьюер. Только почаще бы выпускал видосы)

    • @itdeploy
      @itdeploy  2 года назад +1

      Спасибо! Сейчас работаем на график выпускать раз в 2 недели )

  • @karta-show1007
    @karta-show1007 2 года назад +1

    Спасибо за выпуск! Очень интересно!

  • @user-zl7up8sb6h
    @user-zl7up8sb6h 2 года назад +2

    В восторге от комьюнити, Jack the Best! Историй много, но самая первая и стрёмная это эпоха Dial up модемов. Стандарт подмена IP халявный интернет, звонок отдел Р, благо это не я попал, а сосед. Паника!!! В итоге 7 цепей один connect!)

  • @mihail6146
    @mihail6146 2 года назад +2

    Спасибо

  • @user-sb8zl5it7b
    @user-sb8zl5it7b Год назад

    Классный выпуск, только напрягало что картина на фоне то висит на окне, то на полу))

  • @huuh8212
    @huuh8212 2 года назад +4

    Егор Лутший!!!

    • @itdeploy
      @itdeploy  2 года назад

      Е! Полностью поддерживаю данный комментарий)

  • @nomoneymorefunny728
    @nomoneymorefunny728 2 года назад +2

    Воуууу

  • @ugosluvtrodzhek151
    @ugosluvtrodzhek151 2 года назад +13

    Ребята молодцы! Учился у Егора, попал в самое крутое комьюнити в стране по данной специализации. Каждый день саморазвитие и поиск, обучаясь на примерах и советах профессионалов!

    • @JohnSmith-ps4uk
      @JohnSmith-ps4uk 2 года назад

      Advertising. Это рекламный пост !

    • @anatolytitov3002
      @anatolytitov3002 2 года назад +1

      сколько стоит обучение?

    • @ispeakrussian8072
      @ispeakrussian8072 2 года назад

      Как попасть в это комьюнити?

    • @user-xh2bx4nb5v
      @user-xh2bx4nb5v 2 года назад

      @@ispeakrussian8072 видео смотрел вообще?

    • @ispeakrussian8072
      @ispeakrussian8072 2 года назад

      @@user-xh2bx4nb5v нет, а что надо было?

  • @user-zb7zt5nk5v
    @user-zb7zt5nk5v Год назад

    Интересно

  • @bauyrzhanmustafa4334
    @bauyrzhanmustafa4334 Год назад +5

    Я бы хотел узнать про будущее этого направления в странах СНГ. Стоит ли вообще изучать и вникать в эту профессию. Можно ли найти хорошую работу. Востребован ли пентест в современном мире. Или же лучше идти по стопам разработчиков и т.д.

    • @samper.doter1
      @samper.doter1 Год назад

      лишним не будет главное знать си шапр или +сс и sql

    • @ivan-ivanov-ivanovich
      @ivan-ivanov-ivanovich Год назад +9

      @@samper.doter1 Какие шарпы и плюсы, че высрал, колотрон ? 🤣

  • @egemberdibadyrov9545
    @egemberdibadyrov9545 Год назад +17

    Он обычный скрипт-кидди походу. раз ему надо потратить много средств на инструменты для взлома)))

    • @abroygibatolla7445
      @abroygibatolla7445 6 месяцев назад +3

      Ошибаетесь, про версий инструментов стоят дорого, темболее он работает официально, он же не будет пиратки использовать😂

    • @egemberdibadyrov9545
      @egemberdibadyrov9545 6 месяцев назад

      @@user-yv2nj1bq3k Энен амы

    • @Tr9pka
      @Tr9pka 4 месяца назад

      Дак если это проприетарный эксплоит под конкретную уязвимость , ее с сети не скачать , только купить у проггера. Так чё найти ты можешь , а как эксплуатировать это уже или купи или сам напиши

  • @hadiga_shop5311
    @hadiga_shop5311 6 месяцев назад

    Как связаться с Егором?

  • @SecurityLessons
    @SecurityLessons 2 года назад +3

    О, Егор в телеке.
    Работал как-то с ним, ему потолок в офис нужен не ниже 4х метров

    • @shKiev
      @shKiev 2 года назад

      Прпвильно

  • @user-rt5el2op6n
    @user-rt5el2op6n Год назад +4

    про какой ресурс Егор говорит на 26:34 ? Невозможно разобрать :(

    • @user-qq2xw9hz7m
      @user-qq2xw9hz7m Год назад +1

      portswigger academy,если актуально)

    • @user-rt5el2op6n
      @user-rt5el2op6n Год назад

      Актуально, добавил в свой список изучений длиной с ногу :) Спасибо большое! :)

  • @Anonymous-ox3lz
    @Anonymous-ox3lz 2 года назад

    А есть сайт аналог bug bounty но только русскоязычный

  • @user-ee4mf4hx8v
    @user-ee4mf4hx8v 2 года назад

    Почему на платформах типа hackerone не обяжут фирмы как то компенсировать дубли?

  • @pu4u
    @pu4u 8 месяцев назад +1

    cybercryme это как cry me a river только cyber? )))

  • @sergejzaika1682
    @sergejzaika1682 11 месяцев назад

    Звук плохой, на монтаже можно было выровнять. Думаю этих петличек должно в общем и уелом хватать

  • @aartemonify
    @aartemonify 2 года назад

    Опять же, зарплаты занижены и не соответствуют реалиям Москвы. Если смешать с регионами, то да, возможно.

  • @devnull1581
    @devnull1581 Год назад +6

    История: у одного юзера стоял контрольный вопрос на восстановление пароля "моя любимая планета"

    • @mk3mk3mk
      @mk3mk3mk Год назад

      интересно, какая у него любимая планета 😀🤔

  • @user-dl4pu6ni6m
    @user-dl4pu6ni6m Год назад

    Я на самом деле пользуюсь 2 симками что бы не сломали мой основной номер

  • @mirlicon7510
    @mirlicon7510 Год назад

    Можно заказать взлом на игр ? Или где можно это заказать?

    • @user-il8zf1tn6e
      @user-il8zf1tn6e Год назад

      У крекеров

    • @mirlicon7510
      @mirlicon7510 Год назад

      @@user-il8zf1tn6e и где они?

    • @user-il8zf1tn6e
      @user-il8zf1tn6e Год назад

      @@mirlicon7510 ... в Гугле
      а еще на форумах, в чатах

    • @mirlicon7510
      @mirlicon7510 Год назад

      @@user-il8zf1tn6e спасибо, за добрый совет..

  • @Xillwest
    @Xillwest Год назад +2

    Не сказал бы что кардеры в самом низу. Зарабатывать нормальный кардер может больше чем пентестер

    • @gerda4247
      @gerda4247 Год назад +9

      тебе говорят про моральную составляющую ...

  • @user-ll4up1fs7t
    @user-ll4up1fs7t Год назад

    Если что сам тоже против воровства.

  • @ho4yxa
    @ho4yxa 8 дней назад

    Мент из фильма "Сестры" не умер, и стал заниматься пентестингом.

  • @Wednesday_8935..
    @Wednesday_8935.. 2 года назад

    Нужна помощь серьёзных ребят, вскрыли крипто кошелёк сняли большую сумму. Хорошо отблагодарю.

  • @pavelyankouski4913
    @pavelyankouski4913 5 месяцев назад

    Легализация своего черного бизнеса это финальная стадия трансмутации в белый цвет. Банки, казино - идеальный бизнес в законе, гораздо эффективнее и надежнее других мошеннических структур

  • @johnlustig4190
    @johnlustig4190 2 года назад

    UPDATE:
    хороший конкурс

    • @itdeploy
      @itdeploy  2 года назад

      Ты, видимо что-то путаешь, комменты никто не удалял)

    • @itdeploy
      @itdeploy  2 года назад

      Ну, если только ты не оскорблял участников видео

    • @johnlustig4190
      @johnlustig4190 2 года назад

      ты сам лайкал стори про снос винды, а ща ее нет

    • @itdeploy
      @itdeploy  2 года назад

      Ну так я ничего не удалял. Коммент про снос винды и сейф вообще топовый )

    • @johnlustig4190
      @johnlustig4190 2 года назад

      ну его нет(
      я не вижу, по крайней мере

  • @JohnSmith-ps4uk
    @JohnSmith-ps4uk 2 года назад +5

    35:50 Чегоо ?! Каких 350 евро в час ?! Ополоумели что ли ?! 50 в час !!! То есть за рабочий день пусть будет 500 евро. И то, если уровень охренительный и куча сертификаций. Заходил недавно смотрел зарплаты по UK : 500 фунтов в день среднее значение. Ой-ой-ой, скомпрометировал себя гость программы ! Скорее всего он препод обычный, а практиком никогда не был.

    • @shamoo8899
      @shamoo8899 2 года назад +5

      Ну у него такие деньги, у тебя другие. Стандартная ситуация в любой сфере. Один работает за 200$, другой за 2000$.

    • @JohnSmith-ps4uk
      @JohnSmith-ps4uk 2 года назад +2

      @Elvira Нет-нет, землячки, вы не понимаете что говорите... Вы говорите банальности, а я вам публикую настоящие цены на работу от очень крутых спецов... Нет смысла с вами спорить, если вы не обладаете всей инфой...

    • @marktwen4045
      @marktwen4045 Год назад

      На западе говорят, что пентестеров стало слишком много и 99,9% из них работают за 50 центов в час, как думаете, правда ли это?

  • @rolinl205
    @rolinl205 2 года назад +1

    Знаю этого парня, в Новом Быту видал

  • @rant5949
    @rant5949 Год назад +1

    Пордвирм академи?

  • @Wednesday_8935..
    @Wednesday_8935.. 2 года назад

    Ребят нужна помощь в вопросе криптокошельков, нужно помощь вернуть украденные монеты

    • @Wednesday_8935..
      @Wednesday_8935.. 2 года назад

      Срочно

    • @cybercach3083
      @cybercach3083 2 года назад

      @@Wednesday_8935.. мало вводных данных

    • @GravityMotorEnergy
      @GravityMotorEnergy 2 года назад

      @@Wednesday_8935.. Могу помочь.Что там к чему?

    • @COUBVIDEO-kb7lo
      @COUBVIDEO-kb7lo 8 месяцев назад

      Вернул?)

    • @NoName-wp8tg
      @NoName-wp8tg 5 месяцев назад +2

      Если транзакция уже подтверждена, и в твоей стране нет законов связанных с криптовалютой - Никак. Биткоин-транзакции необратимы, поэтому вернуть утерянные или украденные средства невозможно.

  • @denniskatilov5891
    @denniskatilov5891 7 месяцев назад

    не просто там, кардеры)) ой бля..

  • @altaev
    @altaev 2 года назад +3

    Балалаешник справа - норм. Лучший флейтист среди кого-попало слева - такое себе

  • @almirmavlyushev5620
    @almirmavlyushev5620 11 месяцев назад +1

    Входил. Обучение. Послали.

    • @simpleden8379
      @simpleden8379 8 месяцев назад

      Что за обучение

    • @almirmavlyushev5620
      @almirmavlyushev5620 8 месяцев назад

      @@simpleden8379 У Вас. Есть Обучение. Белый Хакер.

  • @user-ps3wr3lt8q
    @user-ps3wr3lt8q 2 года назад +2

    Ну нельзя же с таким тихим звуком снимать.

  • @user-cg1pq2kh6t
    @user-cg1pq2kh6t 4 месяца назад

    так ничего и не сказал, цифры из головы и форумов набрал) больше 100т рублей в руках гость не держал

  • @user-gt1hi6cy7b
    @user-gt1hi6cy7b 2 года назад +4

    как белый и черный копатель😂😂😂.а по факту одно и тоже

  • @user-vivo0311
    @user-vivo0311 7 месяцев назад

    Помоги вернуть украденную крипту