С чего мне начать?

Endless

One Level
19.02.2018
7
6
Здравствуйте. Есть стремление изучить хакинг. Обычно я изучал всё по статьям. Копаюсь в разных сайтах и форумах,нахожу интересную для меня статью,читаю,изучаю и практикую на виртуальной машине. И вот я задумался. Правильно я ли всё делаю? Хотелось бы услышать ваше мнение. Со временем мне кажется, что это не самый лучший способ изучать хакинг. Планирую прочитать книгу Джона Эриксона - "Исскуство Эксплойта" для изучения самых азов. Как всё устроено и работает и попутно выделять процентов 30% времени от книги на изучение тех же статей. А дальше уже будет видно. Что вы об этом думаете? Если есть идеи по лучше, то буду рад выслушать.
 
  • Нравится
Реакции: ALF и Sunnych
Я так скажу - фундамент нужно заложить, дальше самостоятельная работа. Под фундаментом я подразумеваю курсы

Это могут быть и местные курсы, есть забугорные и т.п. Смысл курсов именно фундаментальные знания, которые нужно уметь использовать. дальше уже зависит от устремлённости и сообразительности. А так это поиск иголки в стоге сена. Информации столько, что жизни не хватит всё прочесть, а не говоря о том чтобы освоить.
 
  • Нравится
Реакции: Sunnych и webvsoft
Здравствуйте. Есть стремление изучить хакинг. Обычно я изучал всё по статьям. Копаюсь в разных сайтах и форумах,нахожу интересную для меня статью,читаю,изучаю и практикую на виртуальной машине. И вот я задумался. Правильно я ли всё делаю? Хотелось бы услышать ваше мнение. Со временем мне кажется, что это не самый лучший способ изучать хакинг. Планирую прочитать книгу Джона Эриксона - "Исскуство Эксплойта" для изучения самых азов. Как всё устроено и работает и попутно выделять процентов 30% времени от книги на изучение тех же статей. А дальше уже будет видно. Что вы об этом думаете? Если есть идеи по лучше, то буду рад выслушать.
Книги это хорошо, у нас они то же есть: Библиотека
И статьи (перечислены не все) но все же есть куда подсмотреть:
Этичный Хакинг (тестирование на проникновение): каталог статей.
Этичный Хакинг (тестирование на проникновение): каталог статей - Новости (переводы для Codeby)
 
  • Нравится
Реакции: damenius
Хакинг? или Пентестер? добро или зло? проще говоря =)
 
Хакинг? или Пентестер? добро или зло? проще говоря =)
А можно узнать, в чем разница?)

Хотя наверно знаю, хакинг - это процесс, а пентестер - это человек, который занимается пентестингом.
 
  • Нравится
Реакции: ALF
А можно узнать, в чем разница?)

Хотя наверно знаю, хакинг - это процесс, а пентестер - это человек, который занимается пентестингом.
Хакинг - Black Hat.
Пентест - White Hat
Это наверное имелось в виду.Пентестинг как Penetration testing переводится,тестирование на проникновение.
 
  • Нравится
Реакции: Enima
Хакинг - Black Hat.
Пентест - White Hat
Это наверное имелось в виду.Пентестинг как Penetration testing переводится,тестирование на проникновение.
Да всё правильно понял! =)
 
если желание огромно - устроится хоть кем на практику в компанию с ИБ направлением. Хоть кем то - это значит даже почту разносить, так ты поулчишь доступ к телам, прямом источнику информации, трендам.

ПС такой ответ очевиден для людей, не знающих что им делать.
 
Подскажите популярный англоязычный ресурс(помнил четко название но вылетело... вроде там было ***Box), где предлагается скачать образ виртуальной машины уже с настроенными уязвимыми сервисами, и после требуется найти флаг за флагом...
 
Подскажите популярный англоязычный ресурс(помнил четко название но вылетело... вроде там было ***Box), где предлагается скачать образ виртуальной машины уже с настроенными уязвимыми сервисами, и после требуется найти флаг за флагом...
HackTheBox, CTF-шники о нем знают, там даже регистрация соответствующая.
 
  • Нравится
Реакции: InetTester
Советую начать изучать с компьютерных сетей
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab