InscriptionConnexion
Voilà ça fait 3 jours que j’ai découvert ce domaine avec TryHackMe, j’ai l’impression d’avoir manqué un choix de carrière/études, je m’amuse comme un petit fou, là je viens de faire un exo débutant en utilisant Burp Suite, on se sent red team professionnel
:hackeurissou:


Pour ceux qui veulent s’y mettre, je vous conseille le site c’est super bien foutu, puis avec chatGPT à côté pour t’expliquer les trucs que tu piges pas trop c’est opti
:hackeurissou:


Mais voilà j’ai une question, dans une leçon ils expliquaient que les hackers utilisaient souvent GitHUB pour repérer des fails de gros sites, que des mecs avaient chopé dessus des fails pour récupérer des données de grosses boites genre Mercedes
:hackeurissou:


Une question conne : mais pourquoi les développeurs de grosses boites foutent leurs codes sur GitHub comme ça, aux yeux de tous ? Ils peuvent pas se le partager en privé ?
:Ratonzoom:
Absent mais je vous oublie pas les kheys
:kirby_happy:
il y a 4 jours
Les données qu'ont retrouvent souvent sur des github c'est tout ce qui est clé d'API ou compte de test.
:Renee_bofbof:


la majorité des dépots d'entreprises sont privée mais certainne font un peu d'open source (par bonne conscience et pour bénéficier d'aide également).
:Renee_uhm:


Parfois y'a aussi des depots qu'étais pas censé être publique et juste le mec a pas bien compris.
:ashley_mh:
il y a 4 jours
Je pense que c'est surtout pour leur 'portfolio', et ça a favorisé à en devenir une norme
:AnimeFace19:


:AnimeFace20:
Puis aussi y a un principe en cybersécurité qui est de laisser ton système ouvert aux attaques, car comme ça tu vas pouvoir l'améliorer petit à petit selon les retours; alors qu'un système fermé il suffit qu'un bon hacker test toutes les failles communes pour rapidement passer la sécurité
il y a 4 jours
Voilà ça fait 3 jours que j’ai découvert ce domaine avec TryHackMe, j’ai l’impression d’avoir manqué un choix de carrière/études, je m’amuse comme un petit fou, là je viens de faire un exo débutant en utilisant Burp Suite, on se sent red team professionnel
:hackeurissou:


Pour ceux qui veulent s’y mettre, je vous conseille le site c’est super bien foutu, puis avec chatGPT à côté pour t’expliquer les trucs que tu piges pas trop c’est opti
:hackeurissou:


Mais voilà j’ai une question, dans une leçon ils expliquaient que les hackers utilisaient souvent GitHUB pour repérer des fails de gros sites, que des mecs avaient chopé dessus des fails pour récupérer des données de grosses boites genre Mercedes
:hackeurissou:


Une question conne : mais pourquoi les développeurs de grosses boites foutent leurs codes sur GitHub comme ça, aux yeux de tous ? Ils peuvent pas se le partager en privé ?
:Ratonzoom:
les recruteurs aiment voir un compte github actif donc tout le monde met tout et n'importe quoi dessus pour créer de l'activité
:selectionchampi:
:hitler_love:
il y a 4 jours
Merci des réponses les kheys
:cat_sad:
Absent mais je vous oublie pas les kheys
:kirby_happy:
il y a 4 jours
les recruteurs aiment voir un compte github actif donc tout le monde met tout et n'importe quoi dessus pour créer de l'activité
:selectionchampi:
Ahi tellement véridique
:nez:


________

Regardez patron j'ai été très productif cette semaine, 136 commits en 5 jours
:celestino:


Ah oui effectivement, regardons ça plus en détail
:BG_avis:


Attendez...
:sueur:


Hier tu as bossé 1h pour... changer la valeur d'une constante ?
:BG_avis:


Non mais c'est une exception, puis y a un travail de recherche derrière
:riritas-gene:


Et pourquoi la moitié des commits c'est pour ajouter ou retirer des indentations ?
:BG_avis:


Heuu... c'est important pour la clarté du code
:risi_oof:


Tu est seul sur ce projet Célestin
:BG_avis:


Non mais c'est pour moi, je ne me souviens pas de tout et il faut revenir sur d'anciens codes parfois
:stresse:


Alors pourquoi tu as écrit en commentaire "Code un peu brouillon mais ça marche, on ne va pas y revenir de toute façon"
:BG_avis:


Non mais... c'est.. c'est...
:sueur1:


Attends en parlant de commentaire, c'est quoi ça... tu en as supprimé un pour le remettre le lendemain sur un autre commit
:BG_avis:


...
:malaise:
il y a 4 jours
0-0
0-0
4j
Ahi tellement véridique
:nez:


________

Regardez patron j'ai été très productif cette semaine, 136 commits en 5 jours
:celestino:


Ah oui effectivement, regardons ça plus en détail
:BG_avis:


Attendez...
:sueur:


Hier tu as bossé 1h pour... changer la valeur d'une constante ?
:BG_avis:


Non mais c'est une exception, puis y a un travail de recherche derrière
:riritas-gene:


Et pourquoi la moitié des commits c'est pour ajouter ou retirer des indentations ?
:BG_avis:


Heuu... c'est important pour la clarté du code
:risi_oof:


Tu est seul sur ce projet Célestin
:BG_avis:


Non mais c'est pour moi, je ne me souviens pas de tout et il faut revenir sur d'anciens codes parfois
:stresse:


Alors pourquoi tu as écrit en commentaire "Code un peu brouillon mais ça marche, on ne va pas y revenir de toute façon"
:BG_avis:


Non mais... c'est.. c'est...
:sueur1:


Attends en parlant de commentaire, c'est quoi ça... tu en as supprimé un pour le remettre le lendemain sur un autre commit
:BG_avis:


...
:malaise:
Ayaaa
:zahi:
Absent mais je vous oublie pas les kheys
:kirby_happy:
il y a 4 jours
0-0
0-0
4j
Ahi tellement véridique
:nez:


________

Regardez patron j'ai été très productif cette semaine, 136 commits en 5 jours
:celestino:


Ah oui effectivement, regardons ça plus en détail
:BG_avis:


Attendez...
:sueur:


Hier tu as bossé 1h pour... changer la valeur d'une constante ?
:BG_avis:


Non mais c'est une exception, puis y a un travail de recherche derrière
:riritas-gene:


Et pourquoi la moitié des commits c'est pour ajouter ou retirer des indentations ?
:BG_avis:


Heuu... c'est important pour la clarté du code
:risi_oof:


Tu est seul sur ce projet Célestin
:BG_avis:


Non mais c'est pour moi, je ne me souviens pas de tout et il faut revenir sur d'anciens codes parfois
:stresse:


Alors pourquoi tu as écrit en commentaire "Code un peu brouillon mais ça marche, on ne va pas y revenir de toute façon"
:BG_avis:


Non mais... c'est.. c'est...
:sueur1:


Attends en parlant de commentaire, c'est quoi ça... tu en as supprimé un pour le remettre le lendemain sur un autre commit
:BG_avis:


...
:malaise:
"update README.md"

git commit -m "code de merde putain"
git push --force
il y a 4 jours
alors t'as aussi postman dans le genre données publiques qui devraient pas l'être
:Mouais_Jesus:


j'en sais quelque chose, c'est arrivé à mon ancienne boite
:Mouais_Jesus:
:reaction_ahi_decale_1:
:reaction_ahi_decale_2:
il y a 4 jours