• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Юный джедай в поисках знаний

M

mkqb

(danger , длиннопост . тс естественно ламер и зануда)
Доброго времени суток , дорогие форумчане .
Речь тут пойдет о ИБ , в частности пентесте.

Начну с маленькой предыстории. Очень давно (буквально с самого детства) я интересовался компьютерами и всем что с ними связано , но в силу возраста или недостатка хромосом , очень долго дальше игр этот интерес не заходил, к огромному сожалению (возможно сейчас мог бы и вас тут консультировать , эх , мечты) .
Сейчас мальчик вырос , а интерес к компьютерам не пропал. Только он все же перерос игрушки и двинулся в направлении хоть какого то личностного роста и саморазвития. И блуждая по направлениям в области IT , попробовав верстку , починку ноутбуков/телефонов, с# , JavaScript и ещё что-то по мелочи (конечно же ничему так толком и не научившись , развитие для слабаков) набрёл я на направление которое очень схоже с понятием слова "хацкер" из фильмов у обычных смертных . Ну , те самые что взламывают Пентагон в Экселе и вычисляют человека по IP .
Не знаю сыграло ли это для меня ключевую роль или все же мне просто крайне интересно. Но интерес к изучению проснулся дикий.

Так что же я имею на данный момент?
Нулевые знания . Ноутбук , думаю годный к работе . Нетбук , думаю тоже для чего то сгодится (хар-ки обоих девайсов могу написать, если кто спросит). Огромное желание к обучению (ну это наверно всё по стандарту говорят, но все же) .

Порыскав на просторах интернета , я на свое удивление нашел крайне мало годной информации на эту тему. Её или очень мало или она на английском языке , в котором я к сожалению пока что не настолько силен что бы читать познавательные статьи о пентесте.

Скорее всего к этому моменту в тексте , у вас уже возник вопрос , "парниш, а вопрос то какой , что ты тут за жизнь свою нам затираешь" .

И наверное будете правы. Поэтому опишу суть вопросов. К счастью или к сожалению , их пара-тройка.

Вопрос первый.
А какую ось то?

Перерыл массу статей , мнения рознятся относительно 2-3 вариантов , кали , blackarch , backbox , parrot и ещё что-то. Что же будет лучше всего?
И , ах да , в силу неопытности и незнания nix систем (типичный виндовс юзер) , я конечно попытался установить Kali , но спотыкался чуть ли не на каждом шагу. То "Invalid signature detected Check Secure Boot Policy in Setup" , ну с этим благо справился . Потом появилось отсутствие микропрограмм и сразу после него отсутствующие файлы программ rtl_nic. С этим не разобрался , пропустил момент.
Забыл упомянуть что изначально там стояла официальная родная Win10.

Если будет какой то однозначный ответ , то , если вас не затруднит ,прикрепите ссылочку на инструкцию по установке для дебилов . Буду очень благодарен.

Вопрос второй.
А что по софту?

Интересен пак софта который мне однозначно пригодится . Из того что я опять же прочитал , на пэрроте и кали сразу стоит вагон и маленькая тележка нужного инвентаря для пентестера. Там абсолютно все что нужно или же то чего хватит на период обучения и практики , а потом уже сам дойду что куда и как?

Вопрос третий.
Какие скиллзы?(прошу прощения за сленг)
"Все профессии важны , всё профессии важны", писал когда то мой земляк.
Но в каждой профессии есть стак определенных навыков которые стоит прокачивать в первую очередь. Это я и хотел бы спросить , какие навыки мне стоит начать прокачивать для собственной продуктивности?(думаю тут можно будет подискутировать)

Вопрос четвертый
Хотя скорее не вопрос , а просьба. Если у кого то есть , какие то интересные, познавательные и самое главное проверенные на качество статьи/видео/книги/темы на форуме на данную тематику в закладках браузера, скиньте в ЛС или тут . Буду очень благодарен.


П.С.
Я знаю что скорее всего большинство людей отреагирует агрессивно-негативно со словами "юзай гугл , тут тебе не справочная" , но мое мнение что это как минимум не правильно.
Так что заранее прошу тех людей кто не может написать ничего по делу , пожалуйста , не засоряйте топик . Огромное спасибо.

Хотелось бы сказать спасибо администрации за выполняемую ими работу и за столь уютный кладезь знаний . Как появится возможность , постараюсь внести свою лепту в развитие ресурса.

И так же хотелось бы персонально сказать огромное спасибо , человеку с ником "ghostphiser" , за отзывчивость и если так можно выразиться , "личную консультацию". Да и в целом когда искал инфу , наткнулся именно на его цикл статей , что усилило мое желание ещё больше:)

С уважением , Марк.
[doublepost=1513903660,1513901330][/doublepost]Ох. Как же я забыть мог.
Тоже вопрос что меня интересует. Какой язык жалуют в данной сфере? По тому что я увидел тут на форуме да и мельком в статьях , питон?
Или ответ более сложный и одним питоном тут не отделаешься?
 
Последнее редактирование модератором:

r0hack

DAG
Gold Team
29.09.2017
522
1 088
BIT
0
Ку.
1) То, что больше всего нравится, нет особо никакой разницы. Все можно настроить под себя (У меня стоит Linux Deepin)
2) По софту очень много инфы на форуме
3) Программирование очень важна. А если крипто и реверсы, то и математика нужна
4) Тут также много информации на форуме, также можешь взять "Премиум" в грей секции также много интересного.
Скину еще пару ссылок.
  • OWASP - само собой



  • https://github.com/wtsxDev/Penetration-Testing
  • Курсы от Пентестита
  • Ну и практика root-me.org,
 
M

mkqb

То что больше все нравится, нет особо никакой разницы. Все можно настроить под себя (У меня стоит Linux Deepin)
Ну, логично что я не могу выбрать то что мне больше нравится с нулевым опытом использования данной оси. Потому и спрашиваю.
Что-то среднее нужно. Что бы и вид приятный был и софтина сразу шла , хотя бы частично.
 

r0hack

DAG
Gold Team
29.09.2017
522
1 088
BIT
0
Ну, логично что я не могу выбрать то что мне больше нравится с нулевым опытом использования данной оси.
Виртуалбокс никто не отменял, ставь - тестируй. Вкусы у всех разные, кому то нравится харкорный арч, а кому windows xp....
 
M

mkqb

Виртуалбокс никто не отменял, ставь - тестируй. Вкусы у всех разные, кому то нравится харкорный
Хорошо , благодарю .
Просто на данный момент ноут - основной стоит голый совсем с чистыми дисками.
А ось выбирать стоит по каким критериям? С учётом нулевых знаний о линуксе впринципе я же не смогу достойно оценить ту или иную программную часть , а лишь на вид.
 

r0hack

DAG
Gold Team
29.09.2017
522
1 088
BIT
0
Хорошо , благодарю .
Просто на данный момент ноут - основной стоит голый совсем с чистыми дисками.
А ось выбирать стоит по каким критериям? С учётом нулевых знаний о линуксе впринципе я же не смогу достойно оценить ту или иную программную часть , а лишь на вид.
Понимаешь, Линух - это ядро. И все эти Оси, все это сборки. Т.е. не имеет значения поставишь убунту или кали или парот, отличаются только внешне и предустановлеными утилитами.
[doublepost=1513904753,1513904686][/doublepost]Да и вообще можешь на винде работать, и поднять vps сервак с терминалом... раз так сложно что-то выбрать
 
M

mkqb

на винде работать, и поднять vps сервак с терминалом... раз так сложно что-то выбрать
Не сложно. Просто думал что придет бородатый парень в свитере (конечно же нет) и скажет Kali Linux для пентеста замечательно, ставь его . Или там , пэррот . Или ещё что-то.
Суть думаю объяснил. То что не винда будет , это точно. Меня она и так с её обновлениями уже выбешивает.

Ну , ладно , раз однозначного ответа нету , буду шелестить интернет дальше.
 

Sykes

Green Team
17.10.2017
143
93
BIT
0
Здравствуй. Попробую ответить.
1. Ось любая, хоть на окнах, но готовимся к геморрою и посещению психиатра, т.к нервы испортишь. Самый простой вариант Кали, т.к она из коробки работает и есть всё нужное. Со временем сменишь на какой-нибудь арч, минт, цент и тд.
2. Советую изучить нмап, метасплоит, сетулкит, веном, эйркрак-нг. Ньюби стартер пак, так сказать. А еще лучше понять принцип их работы.
3. "Чтобы научиться ломать, нужно научиться строить". Если хочешь ломать сайты и сервера, то создай своё. Ты будешь понимать как всё устроено, где могут быть допущены ошибки. А потом уже ломай себя. Очень полезным будет знать языки программирования, хотя бы два. Посоветовать не могу, у всех разные потребности.
4. Могу посоветовать очень хороший ресурс под названием Кали тулс (не реклама!). Очень много сможешь узнать. Ну и этот форум разумеется.
Надеюсь, смог помочь и моё сообщение будет для тебя полезным.
 
Последнее редактирование:
M

mkqb

Надеюсь, смог помочь и моё сообщение будет для тебя полезным
Огромное спасибо за ответ. Но есть частично вопросы ...
1) Разве пэррот не на том же уровне что и кали по простоте использования?
А чем пользуетесь сами?
2) Тут просто спасибо, скопировал , обязательно почитаю статьи и подробные инструкции.
3)"у всех разные потребности" , конечно понимаю что сейчас может быть довольно глупый вопрос , но , при каких именно потребностях какой именно язык важен? Ну там , веб - питон , десктоп - с . Или как оно будет правильно ?

Ресурс обязательно посещу в поисках информации.


Так же ещё один вопрос возник в тему впринципе.
Стоит ли покупать книги ? Что-то вроде "Linux для начинающего" , "Linux глазами хакера" , или же какие то совсем тематические книги . Или в 2017 году покупать об этом книжку совсем не актуально?
 

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Вопрос первый.
А какую ось то?
Поюзай Ubuntu, поюзай Debian, поюзай Arch. В кали 80% софта никак не используется, а доставлять что-то всё равно приходится. По этому как по мне лучше "Снести всё и построить самому заново", но это уже кому как.

прикрепите ссылочку на инструкцию по установке для дебилов
Ubuntu (для дебиана тоже юзабельно) Про арч не скажу, не пробовал.

Вопрос второй.
А что по софту?
На вкус и цвет. Здесь на форуме есть много обзоров интересных тулз.

Вопрос третий.
Какие скиллзы?
Рекомендую для этого сначала ознакомиться с материалом этих двух статей:
https://codeby.net/threads/instrumenty-dlja-web-hack-a-kniga.59897/
https://codeby.net/threads/ploschadki-dlja-xekerov.58610/

Какой язык жалуют в данной сфере? По тому что я увидел тут на форуме да и мельком в статьях , питон?
Или ответ более сложный и одним питоном тут не отделаешься?
Хотя бы питон. Больше - лучше, C++, C#, C, (Assembler?), Пехапэ хотя бы общее перставление для web лишним никак не будет.
[doublepost=1513929418,1513929329][/doublepost]
Так же ещё один вопрос возник в тему впринципе.
Стоит ли покупать книги ? Что-то вроде "Linux для начинающего" , "Linux глазами хакера" , или же какие то совсем тематические книги . Или в 2017 году покупать об этом книжку совсем не актуально?
Качать торренты всегда актуально ;)
 

woolf1514

Green Team
06.03.2017
181
191
BIT
1
С нулевыми знаниями не все так однозначно... Расскажу, как сам когда-то решил для себя вникнуть в работу ОС семейства Linux. Тогда еще не все работало так хорошо, как сейчас. Тогда мне проще было начинать с практики, а теория усваивается сама собой, когда начинаешь разбираться с проблемами.

Ставлю Kali Linux. Возникает проблема - гуглю. Получаю ответ: надо подредактировать загрузчик grub через nano, поправь строку такую-то, ребутнись. Благодарю, но понимаю, что ничего не понимаю.

Далее, следуют следующие запросы в гугл:

- Что такое Grub
- Как редактировать grub
- Как редактировать grub через консоль kali linux
- Что такое nano
- nano инструкция
- как выйти из nano с сохранением результатов
- update-grub что это
- как перезапустить linux из командной строки
- как запустить kali linux в режиме восстановления
- восстановление kali linux
- как форматировать жесткий диск через gparted...
- gparted live скачать
- установка kali linux на жесткий диск в качестве основной системы...

И это только по одной проблеме. Потом понимаешь что время уже четвертый час ночи, а завтра на работу. Приходишь на работу с красными глазами, чувствуешь как у тебя начинает отрастать борода и свитер с пингвином, продолжаешь гуглить, потому что одержимость идеей никуда не пропала. Так через месяцок - другой появляется общее понимание как все это работает и насколько же это круто и где я вообще раньше был мать его, это же офигенно, там все можно!

Просто выбери для себя что-то одно и начинай изучать. Выбери себе какую-нибудь ОС (я сейчас юзаю Kali). Придумай себе сам какой-нибудь вектор атаки (например, атака на AD посредством компрометации рабочего ПК из домена через HTA сервер), начинай гуглить чтоб выстроить план нападения, собери себе тестовое программное окружение (VMWare, на ней windows server + windows 10 объедини их в одну локальную сеть).
Если так сильно заморочиться, то через какое-то время уже будешь знаком со всем необходимым набором инструментов для конкретного вектора атаки. Осуществил - красава, придумывай следующий вектор атаки и практикуйся, практикуйся и изучай как одержимый) Все получится))
 
M

mkqb

Поюзай Ubuntu, поюзай Debian, поюзай Arch. В кали 80% софта никак не используется, а доставлять что-то всё равно приходится. По этому как по мне лучше "Снести всё и построить самому заново", но это уже кому как.
Кхм. А как же "ось для пентеста" и бла бла бла? Я конечно понимаю что доставить можно что угодно и куда угодно. Но что же будет максимально просто и продуктивно для абсолютного новичка именно в плане линукса?
Убунту все же поставить?
Ты уж извини что переспрашиваю . Для меня важно максимально глубоко разобраться в теме . Теоретик:<

Хотя бы питон. Больше - лучше, C++, C#, C, (Assembler?), Пехапэ хотя бы общее перставление для web лишним никак не будет.
Кхм , а определенной последовательности нет ? Мол , сначала питон до мидла, потом обязательно пхп хотя бы базовые основы и т.д.?

За статьи как и за ответ , огромное спасибо . Почитаю .
Насчёт книг ответ не совсем верный. Спросил именно насчёт покупки литературы.
[doublepost=1513931604,1513930996][/doublepost]
Приходишь на работу с красными глазами, чувствуешь как у тебя начинает отрастать борода и свитер с пингвином
Стоит начать хотя бы ради бороды и свитера:D

собери себе тестовое программное окружение (VMWare, на ней windows server + windows 10 объедини их в одну локальную сеть).
Это же уже в линуксе самом , если я правильно понимаю?

И да, есть вопрос . У меня два жёстких диска , 250гб ssd и 1тб HDD (ноутбук), мне же для всех приблуд хватит 250гб независимо от дистрибутива?
 

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Кхм. А как же "ось для пентеста" и бла бла бла? Я конечно понимаю что доставить можно что угодно и куда угодно. Но что же будет максимально просто и продуктивно для абсолютного новичка именно в плане линукса?
Убунту все же поставить?
Kali - дебиан со своими тулзами и репозиториями, так что не особо важно, что ставить.

Кхм , а определенной последовательности нет ? Мол , сначала питон до мидла, потом обязательно пхп хотя бы базовые основы и т.д.?
Для начала питон советую выучить, дальше уже "само покатит"
 
M

mkqb

Для начала питон советую выучить, дальше уже "само покатит"
Отлично . Первый четкий ответ , благодарю:)

Kali - дебиан со своими тулзами и репозиториями, так что не особо важно, что ставить.

Хм. Спасибо. То есть разницы какую ставь абсолютно никакой? Абсолютно любую можно настроить так как потом это нужно будет именно мне? Хоть кали, хоть убунту , хоть блэкарч и пэррот?
 

ghost

Grey Team
12.05.2016
1 636
3 286
BIT
0
Как правило юные джедаи начинают с .
Потом переходят на это (она же, но в и на буржуйском).
Посмотри мой обзор. Может пригодится в начале пути.
Хотя полные ответы для себя ты найдешь только САМ.
Путь лежит перед тобой и только тебе решать кто ты есть...
 

woolf1514

Green Team
06.03.2017
181
191
BIT
1
Прекрасно . Значит терробайтник лишний:D

Пригодится для бэкапов, склада софта, сохраненных статей, видеокурсов и книг) Ты при желании сможешь найти столько материала по твоим нуждам, что забьешь его уже сегодня к вечеру))
 
  • Нравится
Реакции: ghost
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!