• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Школа Отзыв на курс Python Ethical Hacking

debolg

Grey Team
06.04.2021
24
105
BIT
71
Всем привет. Если ты листаешь страницу за страницей в поисках ответа на вопрос - стоит ли приобретать курс Python для пентестера, то возможно мой короткий отзыв поможет тебе сделать правильный выбор. Погнали!

Первое и главное, что тревожит многих, это стоит ли курс своих денег? Для меня сегодня ответ однозначный - стоит. Главная причина такого ответа - время.
время.jpg


Да, в сети очень много информации по любому языку программирования, есть куча бесплатных и "слитых" курсов. Вроде бери и изучай, но информации так много, что не знаешь, с чего начать. Главный вывод который можно сделать исходя из этого, это задать себе вопрос - зачем тебе знать Python? Для меня ответ был очевиден. Я встал на трудную дорогу, в конце которой меня ждет работа мечты - быть пентестером, а значит и курс нужен не абы какой, а именно для пентестера. Если ты хочешь писать на пайтоне игры или десктопные приложения или еще что-либо не связанное с пентестом, то мой честный совет, ищи тогда соответствующий курс или книги (Python for big data или Python для ИИ и т.д.)

Здесь сразу хочу одну важную вещь сказать. На данном курсе тебя не будут учить пентесту! Поступая на курс, ты уже должен понимать что такое пентест, что такое фаззинг, что такое полезная нагрузка, что такое юзер-агент, брутфорс ну и так далее. Если тебе еще не знакомы эти слова, то скорее всего курс тебе не подходит. Дальше можешь не читать. Ищи то, что тебе по душе. Пока и удачи!

poka-poka.jpg


Если ты читаешь эту строку, значит ты избранный. Дальше информация строго секретная, никому её не разглашай!

Нео.jpg

Раз ты дочитал до этого места, значит тема тебе интересна и тебя не пугают сложности. Так держать. Удача любит смелых и трудолюбивых!

Программа курса составлена очень грамотно. Вроде только проходил основы, знакомился с синтаксисом, решал прикольные задачки и бац, уже пишешь свой многопоточный фаззер и это еще только половина курса.

Хочешь знать чему научишься, когда пройдешь весь курс? Скажу на своём примере. На старте я Python не знал совсем, до этого у меня был только небольшой опыт (дошел как-то до 20 левла на джавараш, а это половина курса, но это было давно, так что всё забылось). Кстати о птичках, после 20 уровня на джавараш я не написал ни одной программы, потому что у меня в голове так и не сложилась общая картина языка, я не знал как на практике применить полученные знания. А после курса от Codeby я теперь могу парсить любой сайт, могу работать с api сайта или приложения. На работе я написал программу которая по протоколу ldap выдергивает инфу с ActiveDirectory и проводит её анализ. Последнее было не в рамках курса, но курс дал мне чёткое понимание как работает Python и как на нём можно автоматизировать многие рабочие процессы.

Изучив курс ты сможешь (если захочешь) написать свой мессенджер с шифрованием данных, пусть он не будет таким крутым как телега, но поделись этим мессенджером со своими родственниками и друзьями и ты будешь уверен, что ключь шифрования есть только у тебя и ваши сообщения точно никто не прочитает (кроме тебя самого, ха-ха).

Подытожим. 1) Курс экономит время, так как даёт только важную, очищенную от мусора информацию, которую ты сможешь применять уже на стадии прохождения.
2) Курс очень правильно составлен, от простого к сложному без вазелина как по маслу.
3) И это самое главное, о чём я ещё не писал. Ментор! Твой личный ментор.

Ты проходишь тему, выполняешь домашку и отправляешь на проверку. И именно здесь начинается самое сложное, но и самое эффективное, вся соль курса. Даже если твоя программа работает, ментор указывает на те места, где можно её оптимизировать и улучшить. А это основная проблема новичков - писать программы на сотню строк, которые можно заменить десятком. Да, это мучение. Я порой переписывал программы по 4 раза. Было сложно. Но шаг за шагом я понял Python. Ближе к концу курса я уже сам писал программы, которые были максимально короткие и мой ментор (Дмитрий) бывало хвалил меня. После таких похвал у меня вырастали крылья за спиной, но не надолго. Дмитрий искусно умеет не только хвалить, но и приземлять. Низкий поклон ему за это!

На этом пожалуй всё. Конечно, много еще что хочется написать, но уже будет не совсем по теме и ты забудешь, почему вообще начал читать данный пост. А пока не забыл, помни главное, если хочешь быть пентестером, то курс тебе очень пригодится!

Курс сложный. До конца доходят процентов 30, а то и менее. Но в качестве мотивашки скажу тебе по секрету, пройдя этот курс, я перестал бояться и почувствовал в себе силу. Получив сертификат, сразу опубликовал вакансию и вуаля, не прошло и двух недель, как у меня на руках оффер x2 по зарплате и работа мечты! Так что дерзай, всё в твоих руках! Удачи!
 

BAO

Red Team
11.09.2019
69
56
BIT
24
Пока читал статью, почувствовал как у меня самого вырастают крылья 😂, ведь с такими же эмоциями сам писал статью не так давно! Поздравляю автора, желаю удачи и терпения в тернистом пути пентестера!
 
  • Нравится
Реакции: Mogen и debolg

debolg

Grey Team
06.04.2021
24
105
BIT
71
Пока читал статью, почувствовал как у меня самого вырастают крылья 😂, ведь с такими же эмоциями сам писал статью не так давно! Поздравляю автора, желаю удачи и терпения в тернистом пути пентестера!
Приятно читать такие комментарии. От души спасибо! И тебе успехов! ;)
 
  • Нравится
Реакции: Paladin, Mogen и BAO

SashaNNN

Green Team
04.10.2020
6
12
BIT
4
Хорошо написал, но я бы не сказал, что прям серьезные знания по пентесту нужны. Курс отличный! Я пытался проходить на других платформах, но забрасывал, не мог врубиться. А тут всё получилось. Так что всем теперь советую! Дмитрию отдельный респект, единственный человек, который мне д**лу смог объяснить. до сих пор общаемся, иногда консультируюсь, много стал писать на работе, автоматизирую по полной=) и ещё одна отличительная черта кодебай это дружное сообщество, просто курсы хорошие и иногда встречаются знакомые лица=) и общение складывается приятное. Немаловажный фактор, это вовлечённость и заинтересованность участников и инструктора, не на отвали, отчитал и слава Богу, а какой-то неразрывный процесс обучения. По питону пожалуй можно и продолжать на самом деле тему, я бы сделал эдвансд питон для этичного хакера возможно с написанием собственного инструментария или допиливание под себя и оптимизация популярных инструментов пентестера, что-нибудь в этом духе.акцент на чтении кода, потому что часто приходится использовать инструменты с гитлаба, а разбираться досконально, что они делают лень, потому что навыка нет, а это опасно не знать. А так курсы ещё хороши как лекарство против лени, хоть кто-то тебя будет заставлять разбираться, а потом и привыкнет=)
 

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
963
Сергей, спасибо за добрые слова и такое подробное описание процесса!)
Всё так и есть)

Хоть в кратце расскажите, что за вакансия, с чем связана, как собеседование прошло?)
 
  • Нравится
Реакции: debolg

debolg

Grey Team
06.04.2021
24
105
BIT
71
Хорошо написал, но я бы не сказал, что прям серьезные знания по пентесту нужны. Курс отличный! Я пытался проходить на других платформах, но забрасывал, не мог врубиться. А тут всё получилось. Так что всем теперь советую! Дмитрию отдельный респект, единственный человек, который мне д**лу смог объяснить. до сих пор общаемся, иногда консультируюсь, много стал писать на работе, автоматизирую по полной=) и ещё одна отличительная черта кодебай это дружное сообщество, просто курсы хорошие и иногда встречаются знакомые лица=) и общение складывается приятное. Немаловажный фактор, это вовлечённость и заинтересованность участников и инструктора, не на отвали, отчитал и слава Богу, а какой-то неразрывный процесс обучения. По питону пожалуй можно и продолжать на самом деле тему, я бы сделал эдвансд питон для этичного хакера возможно с написанием собственного инструментария или допиливание под себя и оптимизация популярных инструментов пентестера, что-нибудь в этом духе.акцент на чтении кода, потому что часто приходится использовать инструменты с гитлаба, а разбираться досконально, что они делают лень, потому что навыка нет, а это опасно не знать. А так курсы ещё хороши как лекарство против лени, хоть кто-то тебя будет заставлять разбираться, а потом и привыкнет=)
"но я бы не сказал, что прям серьезные знания по пентесту нужны" я тут другую мусль хотел донести, что в принципе никто на этом курсе не будет студенту объяснять что такое пентест, фаззинги и прочее. Что бы у человека не было иллюзий. А так согласен, серьёзные знания не нужны, главное, чтобы было желание самому развиваться в этом направлении. А со всем остальным, что ты написал, полностью согласен. И продвинутый курс по Питону было бы круто и то, что в Codeby царит приятная, располагающая атмосфера ))
 
  • Нравится
Реакции: panda161 и SashaNNN

debolg

Grey Team
06.04.2021
24
105
BIT
71
Сергей, спасибо за добрые слова и такое подробное описание процесса!)
Всё так и есть)

Хоть в кратце расскажите, что за вакансия, с чем связана, как собеседование прошло?)
Дмитрий, добрый день. Я на этих выходных постараюсь написать отдельную статью о своём опыте на тему ИБ в 35. Там всё подробно распишу, на какие грабли наступал и куда пришел ))
 
  • Нравится
Реакции: BAO и f22

karakurtlamer1337

One Level
03.07.2022
1
1
BIT
0
Из-за этого отзыва я впервые пошел на покупку информации, для кошелька плохо, а для меня время покажет
 
  • Нравится
Реакции: Maksim_K
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!