Направьте что и где изучать ?

X

Xvlad

Доброго времени суток. Начинаю разбираться в пентесте, начал с Wi-Fi, всё получается по гайдам, но не моё по гайдам ходить. Собственно сабж: Какие книги\статьи читать для развития в эту сторону ? Какие ресурсы посоветуете, кроме вашего) Желательно рус.
Интересует:
1) Сеть, сайты.
2) Уязвимости в моб. ОС, бэкдоры, да и общая безопасность. Есть мануалы по SET ? И палятся ли приблуды с апк, через SET?
Буду очень благодарен.
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 353
BIT
2
Доброго времени суток. Начинаю разбираться в пентесте, начал с Wi-Fi, всё получается по гайдам, но не моё по гайдам ходить. Собственно сабж: Какие книги\статьи читать для развития в эту сторону ? Какие ресурсы посоветуете, кроме вашего) Желательно рус.
Интересует:
1) Сеть, сайты.
2) Уязвимости в моб. ОС, бэкдоры, да и общая безопасность. Есть мануалы по SET ? И палятся ли приблуды с апк, через SET?
Буду очень благодарен.
Привет! Итак, я начну пожалуй с литературы:
1. 101 Best Forensic Tutorials - Step by Step
2. Kali Linux Web Penetration Testing Cookbook
3. The Antivirus Hacker’s Handbook
4. Understanding Network Hacks
5.Learning Android Forensics

Специально для ТС залил архив - link removed
link removed
Все на инглише, но его нужно знать, без этого бессмысленно, что-то начинать. Понимание своих действий сводит к минимуму вероятность того, что вы будете задавать наитупейшие вопросы, как некоторые персонажи на форуме)))
Необходимо знать Linux, в этой системе вы должны ориентироваться свободно. В сети куча инфы, ставьте виртуалки и тренируйтесь на них.
Затем, можно попробовать свои силы в CTF.
Ресурсы - securitylab, ringzero, github, nnm-club, debian-help, linux-portal, linuxfoundation, wisereport, python portal, rus-linux, exploit-db, uneex.ru
Это очень малая часть, но натолкнет на определенные мысли)))
 
F

fear

Начни с основ программирования под веб (php, js, sql), потом будет сильно легче. Без основ линукса тоже не обойтись, большенство серверов на нем.

Потом ознакомься с owasp top 10, попрактикуйся у них там кстати есть подготовленные площадки для тестов, например OWASP Broken Web Apps в котором куча всего есть. Или например bWAPP (который тоже есть в той сборке) рассчитаный на owasp top 10 под веб.

У меня есть кстати курс от специалиста, атака и защита веб-сайтов по OWASP Top 10. Могу выложить, правда хз как тут к такому отсяться, не будет ли потом абуз на форум за пиратские ссылки)

Продолжать практику на всяких ctf, boot2root образах, это хорошо, да.
 
  • Нравится
Реакции: Vander
S

STM

Ну и наверно еще знание консольных команд линукс :)
 
B

BaJIepraH

Желательно рус.
Поддержу одного из ораторов,такая инфа на русском=яйца фаберже на сковородке.сам в этих направлениях начинающий,ищу,читаю,подтягиваю инглиш,снова читаю,практикуюсь.
 
F

FuSp

Ну раз так, кому не сложно посоветуйте что изучать в направлении взлома реальных вещей. Про такие штуки как HackRF и BladeRF знаю. Может есть литература по взлому IoT устройств. Либо различные уязвимости в протоколах и прошивках (таких как ZigBee, ZWave и т.д.). И финальное - Какие-нибудь книги, для совсем чайников в реверсе.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!