• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Языки программирования для пентестинга

SHtorm

Member
29.06.2020
9
0
BIT
0
Доброго времени суток, только начинаю вливаться во всю тему с пентестингом и хотелось бы спросить у знающих, какие языки программирования необходимы и на каком уровне их следует знать для хотя бы какого-то начального уровня, когда уже можешь что-то сделать на том же BugBounty. Т.е. меня интересует: какой язык, его приоритетность в веб хакинге, минимальный порог знания этого языка.
Проблема в том, что читал разные подборки, скажем так, ЯП для пентестинга и там в итоге всюду описывается их штук 20 с фразами аля "о, ну вот этот крутой", "а, ну это вот хороший", без разделения на категории. Хотелось бы больше конкретики по вышеописанным пунктам.
 

nks1ck

Green Team
02.11.2020
223
106
BIT
0
веб хакинг - JavaScript ( Обязательно ), Python ( Обязательно ), PHP ( Желательно хотя бы уметь читать код )
 

SHtorm

Member
29.06.2020
9
0
BIT
0
веб хакинг - JavaScript ( Обязательно ), Python ( Обязательно ), PHP ( Желательно хотя бы уметь читать код )
А вот интересно было бы узнать, html и css в пентестинге это больше направлено на соц.инженерию? Т.е. визуал подменить, ссылку кинуть, куки забрать и т.п.
 

nks1ck

Green Team
02.11.2020
223
106
BIT
0
А вот интересно было бы узнать, html и css в пентестинге это больше направлено на соц.инженерию? Т.е. визуал подменить, ссылку кинуть, куки забрать и т.п.
Опять же, хватит лишь умения читать код. ну и html css основы за недельки 2 можно отлично освоить
 

SHtorm

Member
29.06.2020
9
0
BIT
0
Исходя из того что я тут услышал я выделил следующее:
1. Чтобы быть хорошим хакером не надо знать языки).
2. Чтобы быть крутым хакером надо знать языки.
3. Языки надо знать не на уровне полноценного разработчика, а на уровне понимания структуры, синтаксиса и 20% языка, с помощью которых можно, как это обычно бывает, удовлетворить большинство своих нужд.

Правильно я понял?)
 

doubletap

Green Team
06.05.2021
42
10
BIT
0
3. Языки надо знать не на уровне полноценного разработчика, а на уровне понимания структуры, синтаксиса и 20% языка, с помощью которых можно, как это обычно бывает, удовлетворить большинство своих нужд.

Правильно я понял?)
Да, всё верно.
ЯП - это лишь инструмент для решения каких-либо задач.
 

codeme

Member
15.04.2021
9
1
BIT
0
Кажется второе видео не совсем верное. Так как тут речь идет именно о хакинге а не о тестировании вебриложений. Собственно и уклон в беседе на другие языки. Первое видео мне понравилось, второе нет.
 

Chekist_

Green Team
16.04.2017
21
3
BIT
5
Да, всё верно.
ЯП - это лишь инструмент для решения каких-либо задач.
Никогда не понимал, как можно стать хакером, при этом не знать хотя бы один язык программирования? Как он читать код будет?
Даже самый простой хакер - он хакер.
Тот, кто пользуется чужим кодом или софтом, как по мне, скрипткиди, нет? Если ошибся, поправьте, пожалуйста
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!