А стоит ли учить php для веб-пентеста, или хватит питон и sql? Спасибо.Питон тоже. Ты не берись за все и сразу. Пробуй учить питон, что бы он был в связке с SQL и взаимодействовал, утилитку там набросай.
Да - начни с этих движком, еще modx добавь - они сейчас занимают большую долю.
ВОПРОС · Q&A
Юный джедай в поисках знаний
AI-выжимка обсуждения
скоро
Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.
Обзор обсужденияскоро
Разбор ответов скоро
Ключевые ответы обсуждения и их оценка появятся здесь.
Эксперты в тредескоро
Рейтинг участников скоро
Участники с сильными ответами в этой теме появятся здесь.
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
К курсу →
Львиная доля сайтов, ~80%, написаны на PHP. Сам как думаешь ?)А стоит ли учить php для веб-пентеста
Согласен,глупый вопрос задал.....Львиная доля сайтов, ~80%, написаны на PHP. Сам как думаешь ?)
java или javascript? Или лучше и то и другое))
И то и другое конечно мощно для начального уровня, хотя бы азы js и Java (для разработки веб-приложений)
Юный падаван. Найди джедая и на чем тебя он будет учить на том и учись и не выкобенивайся. Так как некоторые мастера могут такое показать на винде, что у линуксоидов очки вспотеют. Главное найти мастера, который тебя обучит.
Если хочешь сам или не можешь найти мастера обучения, то начни с самой распространенной Оси, по ней легче найти справки в инете.
На начальных этапах не заморачивайся языками программирования, они тебе не нужны. То что нужно уже были написаны до тебя, просто найди их в в сети,это не трудно. И главное не страшись спрашивать. Послали на этом, спроси на другом форуме, возможно там ответят.
И не робей, ты станешь хакером. Главное не покупай ничего, ибо главное у хакера это автономность. Получай инфу на шару, то есть даром. Запомни это и выполняй юный падован и будешь джедаем.
Если хочешь сам или не можешь найти мастера обучения, то начни с самой распространенной Оси, по ней легче найти справки в инете.
На начальных этапах не заморачивайся языками программирования, они тебе не нужны. То что нужно уже были написаны до тебя, просто найди их в в сети,это не трудно. И главное не страшись спрашивать. Послали на этом, спроси на другом форуме, возможно там ответят.
И не робей, ты станешь хакером. Главное не покупай ничего, ибо главное у хакера это автономность. Получай инфу на шару, то есть даром. Запомни это и выполняй юный падован и будешь джедаем.
Последнее редактирование модератором:
В основном это либо платные курсы , либо человеческая лень делится своими знаниями , и вообще " гугли сынок я сам так научился всему за 5 лет и ты научишься"Юный падаван. Найди джедая и на чем тебя он будет учить на том и учись и не выкобенивайся. Так как некоторые мастера могут такое показать на винде, что у линуксоидов очки вспотеют. Главное найти мастера, который тебя обучит.
А все ли сынок ты знаешь? )) Это ты загнул.гугли сынок я сам так научился всему за 5 лет и ты научишься"
Ты не правильно понял.А все ли сынок ты знаешь? )) Это ты загнул
Или я не правильно написал.
Это обычно ответ такой от "джедаев" которым лень кого то учить)
На мой частный взгляд. Ты уж извини бро. если хакер платит за что-то - это уже не хакер. Хакеру должны платить.В основном это либо платные курсы ,
[doublepost=1513983190,1513982897][/doublepost]Деньги за знания не должны платить никто! Это по определению с древних веков. Есть мастер , есть подмастерье... а есть барыги.
Вот к последим лучше не ходить - время потеряете.
Хакер понятие утрированное. Я себя хакером считать не могу. Я только на старте. И заниматься как правило хочу пентестом)На мой частный взгляд. Ты уж извини бро. если хакер платит за что-то - это уже не хакер. Хакеру должны платить.
[doublepost=1513983299,1513983217][/doublepost]
Не совсем согласен. Но об этом уже завтра распишу . Доброй ночиДеньги за знания не должны платить никто! Это по определению с древних веков. Есть мастер , есть подмастерье... а есть барыги.
Вот к последим лучше не ходить - время потеряете.
У меня есть одна степень, которая мне долго не давалась, но я её сделал.Это психология.))
Распиши мне самому интересно, может мой труд по психологии был напрасный?
[doublepost=1513985798,1513983900][/doublepost]
Ты им не станешь,так как хакер это как минимум СИ и простой инженер, и он врач общественник. Инженер!!! Это звучит гордо. А ты им никогда не будешь, тебя гложет нажива. А такие понятия как барыга и инженер не совместимы.Я себя хакером считать не могу.
Главное помни грамматику и синтаксис. И что ты хочешь нам продать? надеюсь все сертифицировано и через Гаранта форума?Не совсем согласен. Но об этом уже завтра распишу . Доброй ночи![]()
Распиши мне самому интересно, может мой труд по психологии был напрасный?
[doublepost=1513985798,1513983900][/doublepost]
Это ваше право, тогда в путь. И удачи вам юный падаван.Не совсем согласен.
У меня есть одна степень, которая мне долго не давалась, но я её сделал.Это психология.))
Ты им не станешь,так как хакер это как минимум СИ и простой инженер, и он врач общественник. Инженер!!! Это звучит гордо. А ты им никогда не будешь, тебя гложет нажива. А такие понятия как барыга и инженер не совместимы.
Главное помни грамматику и синтаксис. И что ты хочешь нам продать? надеюсь все сертифицировано и через Гаранта форума?
Распиши мне самому интересно, может мой труд по психологии был напрасный?
[doublepost=1513985798,1513983900][/doublepost]
Это ваше право, тогда в путь. И удачи вам юный падаван.
Знаешь , я честно говоря не вижу особо смысла с тобой дальше общаться
Ты говоришь то - о чем понятия не имеешь (но ты конечно же не поймёшь о чем именно я сейчас)
Пытаешься тонко троллить и развести флейм .
Дерьмово выходит. Честно говоря
По теме ты не пишешь . Свои супер проф. навыки ты тоже тут не показал.
Всего доброго в общем
Зачем? А ты их разве поймешь?Свои супер проф. навыки ты тоже тут не показал.
Просвети форумчан в ОКС7, вот тут я профи. Но ты-то мнишь себя гуру, ты и просвети а я и поучусь.)))
https://codeby.net/threads/sigploit-analiz-i-ehkspluatacija-ss7-voip-sip.59820/
[doublepost=1513986383,1513986127][/doublepost]
Говоришь - сразу выкладывай пруфы. А иначе ты, ну скажем болтун.))) Ну ты меня понял?))Ты говоришь то - о чем понятия не имеешь (но ты конечно же не поймёшь о чем именно я сейчас)
[doublepost=1513987070][/doublepost]
Переведи на русский.Пытаешься тонко троллить и развести флейм .
[doublepost=1513987147][/doublepost]
Я же тебе в личку написал.)) Дать форуму скрин? Ты что-то за свои слова не отвечаешь?Свои супер проф. навыки ты тоже тут не показал.
Может ты просто болтун или тебе скинуть всенародное общеопределяющее слово?
[doublepost=1513990557][/doublepost]
А ты конечно как ТС тему читал? Что не по теме? Пруфы в студию.По теме ты не пишешь .
По книгам "Сети" Олиферов, Таненбаум "Современные ОС" "Комп. сети", Руссинович "Внутреннее устройство виндоус", Любанович "Простой питон. Современный стиль программирования"
Поправочка!На начальных этапах не заморачивайся языками программирования, они тебе не нужны. То что нужно уже были написаны до тебя, просто найди их в в сети,это не трудно.
И не робей, ты станешь хакером.
Не хакером, а ламером
...мб некоторым достаточно изучить 2 программы, которые они пока не знают, и считают это сложным мастерством, приписывая его амплуа мегахаксоринженерблекдевил. А желание у людей - заразить тачку и майнер впихнуть, для чего ума большого не надо. Советую каждому, решившему в области ИБ заходить, взять листочек, карандашик, выключить компик, налить чайку, написать 3 пункта
- мое основное желание ( не быть мега спецом, знать все, ломать всех ) - как есть: хочу сломать акк подруги, хочу свой ботнет для майнинга, хочу быть мЁдным и в тренде, желаю заработать честно проводя тестирование по белому
- входная точка и маяк - что побудило задуматься о входе - киношка, новость, друг мажорхаксордегенер$т, кинжку прочитал
- сроки реализации - через сколько ты должен понять свою реализацию
далее сидим сутки, пялим в листок, думаем. Очень много откроется откровений самому себе о себе.
- мое основное желание ( не быть мега спецом, знать все, ломать всех ) - как есть: хочу сломать акк подруги, хочу свой ботнет для майнинга, хочу быть мЁдным и в тренде, желаю заработать честно проводя тестирование по белому
- входная точка и маяк - что побудило задуматься о входе - киношка, новость, друг мажорхаксордегенер$т, кинжку прочитал
- сроки реализации - через сколько ты должен понять свою реализацию
далее сидим сутки, пялим в листок, думаем. Очень много откроется откровений самому себе о себе.
Ставь BackBox на базе Ubuntu. Все делается просто, есть шифрование общее и домашней папки. Анонимный режим, который практически не придется настраивать, по умолчанию действия не из под root как в kali, что удобно, потому что нет необходимости создавать новых пользователей. Не так много предустоновленных программ, так что ничего лишнего и все разложено в меню по полочкам (+ по моему самый хороший дизайн). Минусов конечно то же достаточно, но вы их скорей всего особо не заметите. Потому что это по сути запрет на смену репозиториев (не знаю зачем, и делал это только на kali) и полумертвое комьюнити. Кстати есть русский язык если это важно.
Из языков учите bash, по любому полезная вещь если сидеть на linux. Когда уже понадобится создавать функции то тогда нужно учить Python (возможно это звучит странно, но на bash по сути все можно делать через имеющиеся программы, а когда появляется желание сделать утилиту своими руками, то уже нужен более адекватный для этого язык).
Если интересует web то стоит учить php js sql xml/xsd и кстати ruby которым можно заменить python, кстати на нем и написан metasploit.
Потом нужно понимание устройства сетей. По программам ничего не скажу их много небольших, а большие все знают w3af, metasploit, owasp zap, nmap, recon-ng. Потом beef ну и другие. Насчет книгих то же много в основном я знаю на английском. Это Metasploit - The Penetration Tester's Guide, XSS Attacks - Exploits and Defense, Certified Ethical Hacker Version 8, Penetration Testing with the Bash shell 2014. На русском "Аудит Безопасности" вроде норм, но вообще конечно книги особо не решают. Читайте форумы, мануалы и вики.
Вообще информации крайне много, даже для тех кто не умеет её искать.
Из языков учите bash, по любому полезная вещь если сидеть на linux. Когда уже понадобится создавать функции то тогда нужно учить Python (возможно это звучит странно, но на bash по сути все можно делать через имеющиеся программы, а когда появляется желание сделать утилиту своими руками, то уже нужен более адекватный для этого язык).
Если интересует web то стоит учить php js sql xml/xsd и кстати ruby которым можно заменить python, кстати на нем и написан metasploit.
Потом нужно понимание устройства сетей. По программам ничего не скажу их много небольших, а большие все знают w3af, metasploit, owasp zap, nmap, recon-ng. Потом beef ну и другие. Насчет книгих то же много в основном я знаю на английском. Это Metasploit - The Penetration Tester's Guide, XSS Attacks - Exploits and Defense, Certified Ethical Hacker Version 8, Penetration Testing with the Bash shell 2014. На русском "Аудит Безопасности" вроде норм, но вообще конечно книги особо не решают. Читайте форумы, мануалы и вики.
Вообще информации крайне много, даже для тех кто не умеет её искать.
Последнее редактирование:
Ставь BackBox на базе Ubuntu. Все делается просто, есть шифрование общее и домашней папки. Анонимный режим, который практически не придется настраивать, по умолчанию действия не из под root как в kali, что удобно, потому что нет необходимости создавать новых пользователей. Не так много предустоновленных программ, так что ничего лишнего и все разложено в меню по полочкам (+ по моему самый хороший дизайн). Минусов конечно то же достаточно, но вы их скорей всего особо не заметите. Потому что это по сути запрет на смену репозиториев (не знаю зачем, и делал это только на kali) и полумертвое комьюнити. Кстати есть русский язык если это важно.
Из языков учите bash, по любому полезная вещь если сидеть на linux. Когда уже понадобится создавать функции то тогда нужно учить Python (возможно это звучит странно, но на bash по сути все можно делать через имеющиеся программы, а когда появляется желание сделать утилиту своими руками, то уже нужен более адекватный для этого язык).
Если интересует web то стоит учить php js sql xml/xsd и кстати ruby которым можно заменить python, кстати на нем и написан metasploit.
Потом нужно понимание устройства сетей. По программам ничего не скажу их много небольших, а большие все знают w3af, metasploit, owasp zap, nmap, recon-ng. Потом beef ну и другие. Насчет книгих то же много в основном я знаю на английском. Это Metasploit - The Penetration Tester's Guide, XSS Attacks - Exploits and Defense, Certified Ethical Hacker Version 8, Penetration Testing with the Bash shell 2014. На русском "Аудит Безопасности" вроде норм, но вообще конечно книги особо не решают. Читайте форумы, мануалы и вики.
Вообще информации крайне много, даже для тех кто не умеет её искать.
Во первых , огромное спасибо за ответ.
По поводу ОСи поставил уже Kali Linux. Думаю на основной машине пока оставлю её. На второй и на виртуалбоксе буду пробовать другие варианты тыкать.
Ruby > python ? Или на вкус и цвет?
Книги и статьи на буржуйском я пока не осилю.
Поиск в обсуждении
Ещё по теме
4
Поделиться: