here is adriel from netragard spouting about his lame company that uses nessusd for all their testing... notice his signature has multiple emails and phone numbers because his is incapable of passing his cissp<br><br><div class="gmail_quote">
On Nov 1, 2007 9:31 AM, Adriel Desautels &lt;<a href="mailto:adriel@netragard.com">adriel@netragard.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
We rely on manual testing for everything. Our philosophy is that<br>automation is not nearly as effective as human talent. Human talent<br>produces high quality reports.<br><br>What is the name of your company?<br><br><br>
<br>Regards,<br> &nbsp; &nbsp; &nbsp; &nbsp;Adriel T. Desautels<br> &nbsp; &nbsp; &nbsp; &nbsp;Chief Technology Officer<br> &nbsp; &nbsp; &nbsp; &nbsp;Netragard, LLC.<br> &nbsp; &nbsp; &nbsp; &nbsp;Office : 617-934-0269<br> &nbsp; &nbsp; &nbsp; &nbsp;Mobile : 617-633-3821<br> &nbsp; &nbsp; &nbsp; &nbsp;<a href="http://www.linkedin.com/pub/1/118/a45" target="_blank">
http://www.linkedin.com/pub/1/118/a45</a><br><br>---------------------------------------------------------------<br>Netragard, LLC - <a href="http://www.netragard.com" target="_blank">http://www.netragard.com</a> &nbsp;- &nbsp;&quot;We make IT Safe&quot;
<br>Penetration Testing, Vulnerability Assessments, Website Security<br><div class="Ih2E3d">reepex wrote:<br>&gt; I work at a less known security company that bans use of any automated<br>&gt; tools unless under extreme circumstances. These include times such as
<br>&gt; when have 1000s of ip addresses all alive and running random windows<br>&gt; versions so we use mass scans to find any unpatched machines. We<br>&gt; strictly do not allow &#39;web scanners&#39; no matter how large the size
<br>&gt; because they are all crap and its quicker to find the bugs yourself<br>&gt; then verify all the false positives any web app scanner creates.<br>&gt;<br>&gt; How does your company handle these things?<br>&gt;<br>&gt; On 10/31/07, Simon Smith &lt;
<a href="mailto:simon@snosoft.com">simon@snosoft.com</a>&gt; wrote:<br></div><div><div></div><div class="Wj3C7c">&gt; Reepex,<br>&gt; &nbsp; &nbsp; &nbsp; &nbsp; What company are you with? I&#39;m actually interested in finding infosec<br>&gt; companies that perform real work as opposed to doing everything
<br>&gt; automated. Nice to hear that you&#39;re a real tester.<br>&gt;<br>&gt; &nbsp; &nbsp; &nbsp; &nbsp; With respect to your question, doesn&#39;t msf3 have some of that<br>&gt; functionality already built into it? Have you already hit all their
<br>&gt; web-apps?<br>&gt;<br>&gt; reepex wrote:<br>&gt;&gt;&gt;&gt; resulting to se in a pen test cuz you cant break any of the actual machines?<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt; lulz<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt; On 10/31/07, Joshua Tagnore &lt;
<a href="mailto:joshua.tagnore@gmail.com">joshua.tagnore@gmail.com</a>&gt; wrote:<br>&gt;&gt;&gt;&gt;&gt; List,<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt; &nbsp; &nbsp; Some time ago I remember that someone posted a PoC of a small site that
<br>&gt;&gt;&gt;&gt;&gt; had a really nice looking flash animation that &quot;performed a virus scan&quot; and<br>&gt;&gt;&gt;&gt;&gt; after the &quot;virus scan&quot; was finished, the user was prompted for a &quot;Download
<br>&gt;&gt;&gt;&gt;&gt; virus fix?&quot; question. After that, of course, a file is sent to the user and<br>&gt;&gt;&gt;&gt;&gt; he got infected with some malware. Right now I&#39;m performing a penetration<br>&gt;&gt;&gt;&gt;&gt; test, and I would like to target some of the users of the corporate LAN, so
<br>&gt;&gt;&gt;&gt;&gt; I think this approach is the best in order to penetrate to the LAN.<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt; &nbsp; &nbsp; I searched google but failed to find the URL, could someone send it to<br>&gt;&gt;&gt;&gt;&gt; me ? Thanks!
<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt; Cheers,<br>&gt;&gt;&gt;&gt;&gt; --<br>&gt;&gt;&gt;&gt;&gt; Joshua Tagnore<br>&gt;&gt;&gt;&gt;&gt; _______________________________________________<br>&gt;&gt;&gt;&gt;&gt; Full-Disclosure - We believe in it.
<br>&gt;&gt;&gt;&gt;&gt; Charter:<br>&gt;&gt;&gt;&gt;&gt; <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt;&gt;&gt;&gt;&gt; Hosted and sponsored by Secunia - 
<a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt; _______________________________________________<br>&gt;&gt;&gt;&gt; Full-Disclosure - We believe in it.<br>
&gt;&gt;&gt;&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt;&gt;&gt;&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">
http://secunia.com/</a><br>&gt;<br>&gt;&gt;<br></div></div></blockquote></div><br>