• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Gitara

New member
15.01.2024
3
0
BIT
21
Хочу научиться хакингу, но не знаю с чего начать. А если что-то пробую, то либо дохожу до определённого момента и не понимаю что делать, либо натыкаюсь на ошибку и не знаю как её решить.

Поэтому ищу, того кто сможет меня научить сути и базе. Как-то так.
 

Местный

Grey Team
23.04.2023
260
114
BIT
643
Все приходит с практикой. К сожалению hackthebox и tryhackme там есть интересные машины, но далеко не все и многие неактуальные. И сидеть сутками в игры играть надоест. Попробуй взять 100 маленький компаний зарубежных написать админам дать разрешение на поиск ошибок, расскажи какие методы будешь использовать и кто ты кратко (типа студент ресерчер). Начни с тупого... Регни учетку на ресурсе и запускай с популярными сканерами акунетикс, goby, burp suite с расширениями, nuclei. Ищи бэкапы, скрытые директории, порты проскань. Попробуй найти конфиденциальную информацию или уязвимость. Просканируй сервер, может там лежат другие сайты и ты через них сможешь захватить главный ресурс. Когда попадешь внутрь, если к примеру сможешь шелл залить или RCE выполнить, то начнется самое интересное, если ты попал в систему в домене. Там уже будет полное веселье, начнешь собирать информацию, пробовать повыситься до домейн админа, сбрасывать хэши, обходить EDR, антивирус. Все способы хороши, если даже антивирусная система хорошо настроена, то можно задудосить на время, перегружить и EDR корректно не сможет работать. Используй все методы, спуфинг, играйся как можешь, чтоюы получить максимальный толк.
 
02.03.2021
561
404
BIT
263
держи, здесь Dzen и коллеги собрали информацию с чего начать, что изучать.
Сполер! Успех лежит за всеми теми слезами, болью, ненавистью и ошибками которые ты совершишь в процессе. Нет другого пути нет!

 

Gitara

New member
15.01.2024
3
0
BIT
21
Все приходит с практикой. К сожалению hackthebox и tryhackme там есть интересные машины, но далеко не все и многие неактуальные. И сидеть сутками в игры играть надоест. Попробуй взять 100 маленький компаний зарубежных написать админам дать разрешение на поиск ошибок, расскажи какие методы будешь использовать и кто ты кратко (типа студент ресерчер). Начни с тупого... Регни учетку на ресурсе и запускай с популярными сканерами акунетикс, goby, burp suite с расширениями, nuclei. Ищи бэкапы, скрытые директории, порты проскань. Попробуй найти конфиденциальную информацию или уязвимость. Просканируй сервер, может там лежат другие сайты и ты через них сможешь захватить главный ресурс. Когда попадешь внутрь, если к примеру сможешь шелл залить или RCE выполнить, то начнется самое интересное, если ты попал в систему в домене. Там уже будет полное веселье, начнешь собирать информацию, пробовать повыситься до домейн админа, сбрасывать хэши, обходить EDR, антивирус. Все способы хороши, если даже антивирусная система хорошо настроена, то можно задудосить на время, перегружить и EDR корректно не сможет работать. Используй все методы, спуфинг, играйся как можешь, чтоюы получить максимальный толк.
Очень благодарен за совет.
 

Gitara

New member
15.01.2024
3
0
BIT
21
держи, здесь Dzen и коллеги собрали информацию с чего начать, что изучать.
Сполер! Успех лежит за всеми теми слезами, болью, ненавистью и ошибками которые ты совершишь в процессе. Нет другого пути нет!

Спасибо, очень признателен вам
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!