• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Литература для новобранцев

MorgensterN

Member
16.10.2019
6
0
BIT
0
Всем доброго времени суток. Перед тем, как изучать Kali Linux, хотелось бы, для начала, свободно использовать просто Linux или Ubuntu. Поскольку в студенческие годы пары по работе с данными ОС (да и не только они) мною благополучно прогуливались (о чём сейчас очень жалеется), прошу помощи в поиске хорошей литературы или уроков. Искать информацию в Интернете я, конечно, умею, но может быть знающие люди порекомендуют что-то действительно стоящее, так чтоб всё по делу, а главное - с самого начала. Обучение методом проб и ошибок занимает уйму времени. Если кто-то может что-то посоветовать по Kali Linux и по информационной безопасности - буду так же признательна.
P.S. тапками прошу не забрасывать) Просто это один из немногих форумов, в котором, как мне показалось, адекватные и компетентные участники. Спасибо
 

f22

Codeby Academy
Gold Team
05.05.2019
1 928
226
BIT
1 697
Всем доброго времени суток. Перед тем, как изучать Kali Linux, хотелось бы, для начала, свободно использовать просто Linux или Ubuntu. Поскольку в студенческие годы пары по работе с данными ОС (да и не только они) мною благополучно прогуливались (о чём сейчас очень жалеется), прошу помощи в поиске хорошей литературы или уроков. Искать информацию в Интернете я, конечно, умею, но может быть знающие люди порекомендуют что-то действительно стоящее, так чтоб всё по делу, а главное - с самого начала. Обучение методом проб и ошибок занимает уйму времени. Если кто-то может что-то посоветовать по Kali Linux и по информационной безопасности - буду так же признательна.
P.S. тапками прошу не забрасывать) Просто это один из немногих форумов, в котором, как мне показалось, адекватные и компетентные участники. Спасибо
Вот прекрасная книга
Посмотреть вложение 30943
Читай, делай, как написано, получай опыт...
Иначе пока не придумали обучаться

Если кто-то может что-то посоветовать по Kali Linux и по информационной безопасности - буду так же признательна.
Kali Linux - это только операционная система, в которой предустановлено множество
самых разных инструментов, для широкого спектра действий.
Сбор информации
Анализ уязвимостей
Эксплуатация уязвимостей
Беспроводные атаки
Веб приложения
Расследование инцидентов
Стресс-тестирование
Sniffing и Spoofing
Атаки на пароли
Поддержка доступа
Обратная инженерия
Взлом оборудования
Анонимность
Шифрование данных и антикриминалистика
ИБ - очень обширная отрасль, надо понять, какая сфера тебе интересна,
а то вопрос звучит как: Хочу научиться делать машины!
Какие машины, для чего, на каком оборудовании...

Ну, а для начала стоит банально выучить (если знаешь, то прекрасно)
хотя бы какой-то язык программирования.
Если есть желание заниматься заниматься ИБ в web, нужно знать как
минимум основы вёрстки HTML, CSS, конечно, JavaScript.
К этому стоит добавить PHP, perl и bash.
Для ИБ в операционных системах без знаний С++, Win32API, PowerShella никуда.

Главное, выработать план действий и придерживаться его.
 
Последнее редактирование:

batu5ai

Grey Team
31.01.2018
103
110
BIT
44
Не совсем понятен вопрос - что вы хотите изучить? Линукс чтоль? И каким образом - прям в ядро залезть\поуправлять пакетами\репозиториями\через нано всякое прописывать итд?

Если да, то рекомендую курсы Георгия Курячего на ютубе. Если что-то конкретное - в лс.
 

Pulsera

Green Team
20.11.2016
181
28
BIT
10
Вот тут сборник книг по информационной безопасности -
Думаю что то полезное для себя там найдешь
 

MorgensterN

Member
16.10.2019
6
0
BIT
0
Читай, делай, как написано, получай опыт...
Иначе пока не придумали обучаться

Крайне признательна)

ИБ - очень обширная отрасль, надо понять, какая сфера тебе интересна,
а то вопрос звучит как: Хочу научиться делать машины!
Какие машины, для чего, на каком оборудовании...

Сбор информации, анализ и эксплуатация уязвимостей, обратная инженерия, анонимность и шифрование - интересные мне темы)

Ну, а для начала стоит банально выучить (если знаешь, то прекрасно)
хотя бы какой-то язык программирования.

Знаю Pascal, основы html и css)

Для ИБ в операционных системах без знаний С++, Win32API, PowerShella никуда.
Про C++ знаю, а вот за последние два спасибо

Не совсем понятен вопрос - что вы хотите изучить? Линукс чтоль? И каким образом - прям в ядро залезть\поуправлять пакетами\репозиториями\через нано всякое прописывать итд?

Для начала я хочу работать в Linux не хуже, чем в Windows и чувствовать себя в этой ОС комфортно, свободно пользоваться терминалом)

Вот тут сборник книг по информационной безопасности -
Думаю что то полезное для себя там найдешь
К сожалению мне выдаёт ошибку, что архив повреждён :(
 

MorgensterN

Member
16.10.2019
6
0
BIT
0
Сейчас скачал и проверил, у меня все в порядке)
Ну не знаю, что я могла сделать не так, если там действительно книги)
uoyf.jpg jgcjkgtxgc.png
 

Pulsera

Green Team
20.11.2016
181
28
BIT
10

batu5ai

Grey Team
31.01.2018
103
110
BIT
44
Все нижеперечисленное будет личным мнением. С удовольствием послушаю дополнения от арчеводов(глюк, привет тебе) и от параноиков(злой дядька и гост, вам тож привет)

Ох, линукс-линукс. Ладно, погнали:
__________________________________________________________________________________________________________________________________________________________________________
1) Прежде всего рекомендую курсы - всем, всегда и везде. Курсы представляют собой последовательную теорию + практику и разжевывание тем, т.е. комплексную и структурированную информацию(книги и другие материалы лишь дополняют цельный курс), а посему попробую составить мелкий русскоязычный топ по усложнению:

* , и но интересно. Можно глянуть, можно пропустить.
* курс - элементарный, легко осваивается с полного нуля.
* Чутка сложнее , но все еще достаточно простой.
* Вот еще интереснее, но не сложнее(имхо).
* Если все еще мало, то вот сборник от . В этом году предстоит очередная линейка курсов по Linux.

...и не забывайте, что существует торренты (да, почему нет? Информации там завались) + пользуйтесь дорками (думаю вы с ними знакомы, если уж вас сюда занесло) - они пригодятся, если захочется еще капнуть глубже.


__________________________________________________________________________________________________________________________________________________________________________
2) Общение\форумы. Тут никаких ссылок не будет, только в лс. Никс-сообщества очень активные, они всегда помогут тебе разобраться в вопросе начиная с поднятия своего сервера, заканчивая конфликтами железа и софта.


__________________________________________________________________________________________________________________________________________________________________________
3) Литература.

* Уильям Шоттс - "командная строка Linux" #Давным давно делал простенький запрос в гугле типа "имя файла" "имя автора" filetype:pdf -filetype:doc -(минусом исключал ненужное)
* Колисниченко Д. Н. - "командная строка Linux и автоматизация рутинных задач". #пусть будет
* Майкл Керриск - "Linux API, исчерпывающее руководство".
* Брайан Уорд - "внутреннее устройство Linux".
* Денис Колисниченко - "Администрирование UNIX-сервера и LINUX-станций".
* Алексей Береснев - "Администрирование GNU/Linux с нуля".
* Роберт Лав - "Ядро Linux, описание процесса разработки".


__________________________________________________________________________________________________________________________________________________________________________
4) "На любителя"
* , два

__________________________________________________________________________________________________________________________________________________________________________

...все, проще уже не назову так с ходу
 

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
176
Для начала я хочу работать в Linux не хуже, чем в Windows и чувствовать себя в этой ОС комфортно, свободно пользоваться терминалом)
с высоты своего опыта пользования линуксом, могу сказать следующее. что бы понять линукс и разобраться как в нём работать, литература сможет помочь процентов на 10-15. остальное опытным путём и практикой. самый лучший вариант - это пытаться установить линукс с самого нуля. не важно что это будет, арч, дебиан, слака или гента. когда ставишь с нуля, начинаешь понимать как работает ядро, как работает компилятор или утилита. плюс набираешся опыта в работе в терминале.
я сам начинал с убунты и кранча. но по настоящему понял линукс когда собрал арч с нуля.
что касается литературы. читать её полезно и в какой то мере она поможет. но линукс настолько динамично развивается, что книга написанная пол-года назад уже считается устаревшей. но есть книги, которые будут актуальны всегда. например командная строка линукс шотса. или курсы георгия курячего. есть его книги, а есть видео лекции. но самое главное практика. без неё теория мертва.
и не бойтесь делать что то неправильно. я когда осваивал линукс переставлял его на компе по 5-6 раз за день. ))))
 

MorgensterN

Member
16.10.2019
6
0
BIT
0
Все нижеперечисленное будет личным мнением. С удовольствием послушаю дополнения от арчеводов(глюк, привет тебе) и от параноиков(злой дядька и гост, вам тож привет)

Ох, линукс-линукс. Ладно, погнали:
__________________________________________________________________________________________________________________________________________________________________________
1) Прежде всего рекомендую курсы - всем, всегда и везде. Курсы представляют собой последовательную теорию + практику и разжевывание тем, т.е. комплексную и структурированную информацию(книги и другие материалы лишь дополняют цельный курс), а посему попробую составить мелкий русскоязычный топ по усложнению:

* , и но интересно. Можно глянуть, можно пропустить.
* курс - элементарный, легко осваивается с полного нуля.
* Чутка сложнее , но все еще достаточно простой.
* Вот еще интереснее, но не сложнее(имхо).
* Если все еще мало, то вот сборник от . В этом году предстоит очередная линейка курсов по Linux.

...и не забывайте, что существует торренты (да, почему нет? Информации там завались) + пользуйтесь дорками (думаю вы с ними знакомы, если уж вас сюда занесло) - они пригодятся, если захочется еще капнуть глубже.


__________________________________________________________________________________________________________________________________________________________________________
2) Общение\форумы. Тут никаких ссылок не будет, только в лс. Никс-сообщества очень активные, они всегда помогут тебе разобраться в вопросе начиная с поднятия своего сервера, заканчивая конфликтами железа и софта.


__________________________________________________________________________________________________________________________________________________________________________
3) Литература.

* Уильям Шоттс - "командная строка Linux" #Давным давно делал простенький запрос в гугле типа "имя файла" "имя автора" filetype:pdf -filetype:doc -(минусом исключал ненужное)
* Колисниченко Д. Н. - "командная строка Linux и автоматизация рутинных задач". #пусть будет
* Майкл Керриск - "Linux API, исчерпывающее руководство".
* Брайан Уорд - "внутреннее устройство Linux".
* Денис Колисниченко - "Администрирование UNIX-сервера и LINUX-станций".
* Алексей Береснев - "Администрирование GNU/Linux с нуля".
* Роберт Лав - "Ядро Linux, описание процесса разработки".


__________________________________________________________________________________________________________________________________________________________________________
4) "На любителя"
* , два

__________________________________________________________________________________________________________________________________________________________________________

...все, проще уже не назову так с ходу

Спасибо большое!) Я не спорю, что информации завались, но в этом-то и бывает проблема) От переизбытка и нужной, и ненужной информации в голове образуется каша, всё становится как-то сложно и запутанно, что у меня часто приводит к пропаданию желания разбираться в этом дальше) Мне же это не для работы в первую очередь, а для себя)

с высоты своего опыта пользования линуксом, могу сказать следующее. что бы понять линукс и разобраться как в нём работать, литература сможет помочь процентов на 10-15. остальное опытным путём и практикой.
Не спорю, но теория всё же является фундаментом.

самый лучший вариант - это пытаться установить линукс с самого нуля. не важно что это будет, арч, дебиан, слака или гента. когда ставишь с нуля, начинаешь понимать как работает ядро, как работает компилятор или утилита. плюс набираешся опыта в работе в терминале.
я сам начинал с убунты и кранча. но по настоящему понял линукс когда собрал арч с нуля.

Ок, значит попробую с Арчи, спасибо. Установка через командную строку будет, похоже, эмоционально насыщена))

что касается литературы. читать её полезно и в какой то мере она поможет. но линукс настолько динамично развивается, что книга написанная пол-года назад уже считается устаревшей. но есть книги, которые будут актуальны всегда. например командная строка линукс шотса. или курсы георгия курячего. есть его книги, а есть видео лекции. но самое главное практика. без неё теория мертва.

Вот такая литература мне и нужна, которая актуальна всегда) Линукс Шотса и курсы Курячего здесь прозвучали неоднократно, а значит их я точно уже изучу)

и не бойтесь делать что то неправильно. я когда осваивал линукс переставлял его на компе по 5-6 раз за день. ))))
Ох, с этим проблем нет)) К подобному я готова))
 

batu5ai

Grey Team
31.01.2018
103
110
BIT
44
____________________________________________________________
Да, спасибо, чуть не забыл!
Шаг номер 0 - запаситесь жестким\большой флешкой(для системы), пачкой болванок(если есть свой\съемный дисковод) и 3-4мя мелкими флешками. Рука набьется быстрее и останется по меньшей мере одна живая система с доступом в интернет. Сэкономит очень много нервных клеток.

и не бойтесь делать что то неправильно.
____________________________________________________________

Прям тру реверс? Хорошо, смело... Вряд ли вы будете читать книжки, ведь они даже "для начинающих" очень и не всегда простые(иногда требуют хороших фундаментальных знаний по теоретической информатике). Лучше начать с простеньких курсов(на торрентах есть) и готовых решений от различных CTF команд(на ютубе\гитхабе есть). Если есть возможность влиться\общаться с CTF командой лично - вперед(это быстрый способ перенять опыт).
обратная инженерия
____________________________________________________________

Осинт - читайте любые статьи, чекайте гитхаб, практикуйтесь и наращивайте опыт(забавная и простая дисциплина - вам будет весело, обещаю); анонимность - статьи и курс от сообщества + сети и архитектуры нужно подтянуть; у "анализа и эксплуатации уязвимостей" огромнейший охват(ну хотя бы по архитектурам), из-за чего строго объяснить дисциплину сложно(она внутри ветвится как экономические школы после Адама Смита), а вот на практике знания закрепляются полегче(лабы + мануалы + статьи дают правильные ощущения того как работают системы. Интуитивно нарабатывается понимание куда можно ткнуть, а куда лучше не лезть). Для понимания полезно послушать , полезно чекнуть цикл статей и потом сюда .

Сбор информации, анализ и эксплуатация уязвимостей, анонимность и шифрование
____________________________________________________________
 

MorgensterN

Member
16.10.2019
6
0
BIT
0
Шаг номер 0 - запаситесь жестким\большой флешкой(для системы), пачкой болванок(если есть свой\съемный дисковод) и 3-4мя мелкими флешками.

Этого, надеюсь, на первое время мне хватит)
IMG_20191104_175326.jpg

Вряд ли вы будете читать книжки, ведь они даже "для начинающих" очень и не всегда простые(иногда требуют хороших фундаментальных знаний по теоретической информатике).

Всё равно спасибо за книгу, от корки до корки может и не прочитаю, но ознакомлюсь точно) Слово ассемблер знакомо, от этого на душе немного легче :D Вспомнились лампанель, машина Тьюринга, Поста - в общем всё то, что в университетские годы мне казалось неинтересным)

Осинт - читайте любые статьи, чекайте гитхаб, практикуйтесь и наращивайте опыт(забавная и простая дисциплина - вам будет весело, обещаю); анонимность - статьи и курс от сообщества + сети и архитектуры нужно подтянуть; у "анализа и эксплуатации уязвимостей" огромнейший охват(ну хотя бы по архитектурам), из-за чего строго объяснить дисциплину сложно(она внутри ветвится как экономические школы после Адама Смита), а вот на практике знания закрепляются полегче(лабы + мануалы + статьи дают правильные ощущения того как работают системы. Интуитивно нарабатывается понимание куда можно ткнуть, а куда лучше не лезть). Для понимания полезно послушать , полезно чекнуть цикл статей и потом сюда .
Ок, спасибо)) На второй ссылке, кстати, уже была, когда по форуму шарилась)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!