• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Литература для новобранцев

MorgensterN

Member
16.10.2019
6
0
BIT
0
Всем доброго времени суток. Перед тем, как изучать Kali Linux, хотелось бы, для начала, свободно использовать просто Linux или Ubuntu. Поскольку в студенческие годы пары по работе с данными ОС (да и не только они) мною благополучно прогуливались (о чём сейчас очень жалеется), прошу помощи в поиске хорошей литературы или уроков. Искать информацию в Интернете я, конечно, умею, но может быть знающие люди порекомендуют что-то действительно стоящее, так чтоб всё по делу, а главное - с самого начала. Обучение методом проб и ошибок занимает уйму времени. Если кто-то может что-то посоветовать по Kali Linux и по информационной безопасности - буду так же признательна.
P.S. тапками прошу не забрасывать) Просто это один из немногих форумов, в котором, как мне показалось, адекватные и компетентные участники. Спасибо
 
Всем доброго времени суток. Перед тем, как изучать Kali Linux, хотелось бы, для начала, свободно использовать просто Linux или Ubuntu. Поскольку в студенческие годы пары по работе с данными ОС (да и не только они) мною благополучно прогуливались (о чём сейчас очень жалеется), прошу помощи в поиске хорошей литературы или уроков. Искать информацию в Интернете я, конечно, умею, но может быть знающие люди порекомендуют что-то действительно стоящее, так чтоб всё по делу, а главное - с самого начала. Обучение методом проб и ошибок занимает уйму времени. Если кто-то может что-то посоветовать по Kali Linux и по информационной безопасности - буду так же признательна.
P.S. тапками прошу не забрасывать) Просто это один из немногих форумов, в котором, как мне показалось, адекватные и компетентные участники. Спасибо
Вот прекрасная книга
Посмотреть вложение 30943
Читай, делай, как написано, получай опыт...
Иначе пока не придумали обучаться

Если кто-то может что-то посоветовать по Kali Linux и по информационной безопасности - буду так же признательна.
Kali Linux - это только операционная система, в которой предустановлено множество
самых разных инструментов, для широкого спектра действий.
Сбор информации
Анализ уязвимостей
Эксплуатация уязвимостей
Беспроводные атаки
Веб приложения
Расследование инцидентов
Стресс-тестирование
Sniffing и Spoofing
Атаки на пароли
Поддержка доступа
Обратная инженерия
Взлом оборудования
Анонимность
Шифрование данных и антикриминалистика
ИБ - очень обширная отрасль, надо понять, какая сфера тебе интересна,
а то вопрос звучит как: Хочу научиться делать машины!
Какие машины, для чего, на каком оборудовании...

Ну, а для начала стоит банально выучить (если знаешь, то прекрасно)
хотя бы какой-то язык программирования.
Если есть желание заниматься заниматься ИБ в web, нужно знать как
минимум основы вёрстки HTML, CSS, конечно, JavaScript.
К этому стоит добавить PHP, perl и bash.
Для ИБ в операционных системах без знаний С++, Win32API, PowerShella никуда.

Главное, выработать план действий и придерживаться его.
 
Последнее редактирование:
Не совсем понятен вопрос - что вы хотите изучить? Линукс чтоль? И каким образом - прям в ядро залезть\поуправлять пакетами\репозиториями\через нано всякое прописывать итд?

Если да, то рекомендую курсы Георгия Курячего на ютубе. Если что-то конкретное - в лс.
 
Вот тут сборник книг по информационной безопасности -
Думаю что то полезное для себя там найдешь
 
Читай, делай, как написано, получай опыт...
Иначе пока не придумали обучаться

Крайне признательна)

ИБ - очень обширная отрасль, надо понять, какая сфера тебе интересна,
а то вопрос звучит как: Хочу научиться делать машины!
Какие машины, для чего, на каком оборудовании...

Сбор информации, анализ и эксплуатация уязвимостей, обратная инженерия, анонимность и шифрование - интересные мне темы)

Ну, а для начала стоит банально выучить (если знаешь, то прекрасно)
хотя бы какой-то язык программирования.

Знаю Pascal, основы html и css)

Для ИБ в операционных системах без знаний С++, Win32API, PowerShella никуда.
Про C++ знаю, а вот за последние два спасибо

Не совсем понятен вопрос - что вы хотите изучить? Линукс чтоль? И каким образом - прям в ядро залезть\поуправлять пакетами\репозиториями\через нано всякое прописывать итд?

Для начала я хочу работать в Linux не хуже, чем в Windows и чувствовать себя в этой ОС комфортно, свободно пользоваться терминалом)

Вот тут сборник книг по информационной безопасности -
Думаю что то полезное для себя там найдешь
К сожалению мне выдаёт ошибку, что архив повреждён :(
 
Сейчас скачал и проверил, у меня все в порядке)
Ну не знаю, что я могла сделать не так, если там действительно книги)
uoyf.jpg jgcjkgtxgc.png
 
Все нижеперечисленное будет личным мнением. С удовольствием послушаю дополнения от арчеводов(глюк, привет тебе) и от параноиков(злой дядька и гост, вам тож привет)

Ох, линукс-линукс. Ладно, погнали:
__________________________________________________________________________________________________________________________________________________________________________
1) Прежде всего рекомендую курсы - всем, всегда и везде. Курсы представляют собой последовательную теорию + практику и разжевывание тем, т.е. комплексную и структурированную информацию(книги и другие материалы лишь дополняют цельный курс), а посему попробую составить мелкий русскоязычный топ по усложнению:

* , и но интересно. Можно глянуть, можно пропустить.
* курс - элементарный, легко осваивается с полного нуля.
* Чутка сложнее , но все еще достаточно простой.
* Вот еще интереснее, но не сложнее(имхо).
* Если все еще мало, то вот сборник от . В этом году предстоит очередная линейка курсов по Linux.

...и не забывайте, что существует торренты (да, почему нет? Информации там завались) + пользуйтесь дорками (думаю вы с ними знакомы, если уж вас сюда занесло) - они пригодятся, если захочется еще капнуть глубже.


__________________________________________________________________________________________________________________________________________________________________________
2) Общение\форумы. Тут никаких ссылок не будет, только в лс. Никс-сообщества очень активные, они всегда помогут тебе разобраться в вопросе начиная с поднятия своего сервера, заканчивая конфликтами железа и софта.


__________________________________________________________________________________________________________________________________________________________________________
3) Литература.

* Уильям Шоттс - "командная строка Linux" #Давным давно делал простенький запрос в гугле типа "имя файла" "имя автора" filetype:pdf -filetype:doc -(минусом исключал ненужное)
* Колисниченко Д. Н. - "командная строка Linux и автоматизация рутинных задач". #пусть будет
* Майкл Керриск - "Linux API, исчерпывающее руководство".
* Брайан Уорд - "внутреннее устройство Linux".
* Денис Колисниченко - "Администрирование UNIX-сервера и LINUX-станций".
* Алексей Береснев - "Администрирование GNU/Linux с нуля".
* Роберт Лав - "Ядро Linux, описание процесса разработки".


__________________________________________________________________________________________________________________________________________________________________________
4) "На любителя"
* , два

__________________________________________________________________________________________________________________________________________________________________________

...все, проще уже не назову так с ходу
 
Для начала я хочу работать в Linux не хуже, чем в Windows и чувствовать себя в этой ОС комфортно, свободно пользоваться терминалом)
с высоты своего опыта пользования линуксом, могу сказать следующее. что бы понять линукс и разобраться как в нём работать, литература сможет помочь процентов на 10-15. остальное опытным путём и практикой. самый лучший вариант - это пытаться установить линукс с самого нуля. не важно что это будет, арч, дебиан, слака или гента. когда ставишь с нуля, начинаешь понимать как работает ядро, как работает компилятор или утилита. плюс набираешся опыта в работе в терминале.
я сам начинал с убунты и кранча. но по настоящему понял линукс когда собрал арч с нуля.
что касается литературы. читать её полезно и в какой то мере она поможет. но линукс настолько динамично развивается, что книга написанная пол-года назад уже считается устаревшей. но есть книги, которые будут актуальны всегда. например командная строка линукс шотса. или курсы георгия курячего. есть его книги, а есть видео лекции. но самое главное практика. без неё теория мертва.
и не бойтесь делать что то неправильно. я когда осваивал линукс переставлял его на компе по 5-6 раз за день. ))))
 
Все нижеперечисленное будет личным мнением. С удовольствием послушаю дополнения от арчеводов(глюк, привет тебе) и от параноиков(злой дядька и гост, вам тож привет)

Ох, линукс-линукс. Ладно, погнали:
__________________________________________________________________________________________________________________________________________________________________________
1) Прежде всего рекомендую курсы - всем, всегда и везде. Курсы представляют собой последовательную теорию + практику и разжевывание тем, т.е. комплексную и структурированную информацию(книги и другие материалы лишь дополняют цельный курс), а посему попробую составить мелкий русскоязычный топ по усложнению:

* , и но интересно. Можно глянуть, можно пропустить.
* курс - элементарный, легко осваивается с полного нуля.
* Чутка сложнее , но все еще достаточно простой.
* Вот еще интереснее, но не сложнее(имхо).
* Если все еще мало, то вот сборник от . В этом году предстоит очередная линейка курсов по Linux.

...и не забывайте, что существует торренты (да, почему нет? Информации там завались) + пользуйтесь дорками (думаю вы с ними знакомы, если уж вас сюда занесло) - они пригодятся, если захочется еще капнуть глубже.


__________________________________________________________________________________________________________________________________________________________________________
2) Общение\форумы. Тут никаких ссылок не будет, только в лс. Никс-сообщества очень активные, они всегда помогут тебе разобраться в вопросе начиная с поднятия своего сервера, заканчивая конфликтами железа и софта.


__________________________________________________________________________________________________________________________________________________________________________
3) Литература.

* Уильям Шоттс - "командная строка Linux" #Давным давно делал простенький запрос в гугле типа "имя файла" "имя автора" filetype:pdf -filetype:doc -(минусом исключал ненужное)
* Колисниченко Д. Н. - "командная строка Linux и автоматизация рутинных задач". #пусть будет
* Майкл Керриск - "Linux API, исчерпывающее руководство".
* Брайан Уорд - "внутреннее устройство Linux".
* Денис Колисниченко - "Администрирование UNIX-сервера и LINUX-станций".
* Алексей Береснев - "Администрирование GNU/Linux с нуля".
* Роберт Лав - "Ядро Linux, описание процесса разработки".


__________________________________________________________________________________________________________________________________________________________________________
4) "На любителя"
* , два

__________________________________________________________________________________________________________________________________________________________________________

...все, проще уже не назову так с ходу

Спасибо большое!) Я не спорю, что информации завались, но в этом-то и бывает проблема) От переизбытка и нужной, и ненужной информации в голове образуется каша, всё становится как-то сложно и запутанно, что у меня часто приводит к пропаданию желания разбираться в этом дальше) Мне же это не для работы в первую очередь, а для себя)

с высоты своего опыта пользования линуксом, могу сказать следующее. что бы понять линукс и разобраться как в нём работать, литература сможет помочь процентов на 10-15. остальное опытным путём и практикой.
Не спорю, но теория всё же является фундаментом.

самый лучший вариант - это пытаться установить линукс с самого нуля. не важно что это будет, арч, дебиан, слака или гента. когда ставишь с нуля, начинаешь понимать как работает ядро, как работает компилятор или утилита. плюс набираешся опыта в работе в терминале.
я сам начинал с убунты и кранча. но по настоящему понял линукс когда собрал арч с нуля.

Ок, значит попробую с Арчи, спасибо. Установка через командную строку будет, похоже, эмоционально насыщена))

что касается литературы. читать её полезно и в какой то мере она поможет. но линукс настолько динамично развивается, что книга написанная пол-года назад уже считается устаревшей. но есть книги, которые будут актуальны всегда. например командная строка линукс шотса. или курсы георгия курячего. есть его книги, а есть видео лекции. но самое главное практика. без неё теория мертва.

Вот такая литература мне и нужна, которая актуальна всегда) Линукс Шотса и курсы Курячего здесь прозвучали неоднократно, а значит их я точно уже изучу)

и не бойтесь делать что то неправильно. я когда осваивал линукс переставлял его на компе по 5-6 раз за день. ))))
Ох, с этим проблем нет)) К подобному я готова))
 
____________________________________________________________
Да, спасибо, чуть не забыл!
Шаг номер 0 - запаситесь жестким\большой флешкой(для системы), пачкой болванок(если есть свой\съемный дисковод) и 3-4мя мелкими флешками. Рука набьется быстрее и останется по меньшей мере одна живая система с доступом в интернет. Сэкономит очень много нервных клеток.

и не бойтесь делать что то неправильно.
____________________________________________________________

Прям тру реверс? Хорошо, смело... Вряд ли вы будете читать книжки, ведь они даже "для начинающих" очень и не всегда простые(иногда требуют хороших фундаментальных знаний по теоретической информатике). Лучше начать с простеньких курсов(на торрентах есть) и готовых решений от различных CTF команд(на ютубе\гитхабе есть). Если есть возможность влиться\общаться с CTF командой лично - вперед(это быстрый способ перенять опыт).
обратная инженерия
____________________________________________________________

Осинт - читайте любые статьи, чекайте гитхаб, практикуйтесь и наращивайте опыт(забавная и простая дисциплина - вам будет весело, обещаю); анонимность - статьи и курс от сообщества + сети и архитектуры нужно подтянуть; у "анализа и эксплуатации уязвимостей" огромнейший охват(ну хотя бы по архитектурам), из-за чего строго объяснить дисциплину сложно(она внутри ветвится как экономические школы после Адама Смита), а вот на практике знания закрепляются полегче(лабы + мануалы + статьи дают правильные ощущения того как работают системы. Интуитивно нарабатывается понимание куда можно ткнуть, а куда лучше не лезть). Для понимания полезно послушать , полезно чекнуть цикл статей и потом сюда .

Сбор информации, анализ и эксплуатация уязвимостей, анонимность и шифрование
____________________________________________________________
 
Шаг номер 0 - запаситесь жестким\большой флешкой(для системы), пачкой болванок(если есть свой\съемный дисковод) и 3-4мя мелкими флешками.

Этого, надеюсь, на первое время мне хватит)
IMG_20191104_175326.jpg

Вряд ли вы будете читать книжки, ведь они даже "для начинающих" очень и не всегда простые(иногда требуют хороших фундаментальных знаний по теоретической информатике).

Всё равно спасибо за книгу, от корки до корки может и не прочитаю, но ознакомлюсь точно) Слово ассемблер знакомо, от этого на душе немного легче :D Вспомнились лампанель, машина Тьюринга, Поста - в общем всё то, что в университетские годы мне казалось неинтересным)

Осинт - читайте любые статьи, чекайте гитхаб, практикуйтесь и наращивайте опыт(забавная и простая дисциплина - вам будет весело, обещаю); анонимность - статьи и курс от сообщества + сети и архитектуры нужно подтянуть; у "анализа и эксплуатации уязвимостей" огромнейший охват(ну хотя бы по архитектурам), из-за чего строго объяснить дисциплину сложно(она внутри ветвится как экономические школы после Адама Смита), а вот на практике знания закрепляются полегче(лабы + мануалы + статьи дают правильные ощущения того как работают системы. Интуитивно нарабатывается понимание куда можно ткнуть, а куда лучше не лезть). Для понимания полезно послушать , полезно чекнуть цикл статей и потом сюда .
Ок, спасибо)) На второй ссылке, кстати, уже была, когда по форуму шарилась)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!