• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Методологии пентеста

SooLFaa

Green Team
15.07.2016
851
1 518
Вот с чем я пришел к вам, друзья. Как у кодера, так и у хекера тоже есть свои уровни развития:
Уровень 1. Ничего не знает, но хочет все хекать;
Уровень 2. Думает что уже что то знает, но не знает, что ему надо хекать,
Уровень 3. Что то уже знает, Что то уже может хекать
Уровень 4. Много знает и знает что ему надо хекать;

P.S. Эту шутливую градацию придумал я в процессе написания статьи. Все совпадения - чистая случайность.

На самом деле ирония в следующем......
Заучивание техник, участие в CTF, это всё, конечно, хорошо, но когда Вы садитесь за пентест крупной структуры/организации или приложения, главный вопрос: "С чего начать и как дальше действовать?". Вот тогда и задаешься вопросом: "А как правильно пентестить?". Подставлять кавычки во всё подряд? - конечно вариант, но это даже не вершина Айсберга.

Посему принес я Вам, не хек в чистом виде, а нечто большее.... методологии Тестирования на проникновения и настойчиво рекомендую ознакомится.....

1)
2)
3)
4)
5)
 
Последнее редактирование:
Злому Дарту Вейдеру - нет нет нет! А джедаю светлому - да да да! :D
Спасибо за литературу и статью в целом!
 
Главное знать английский язык,что б что то понять,а также желание что бы что-то достичь .
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab