• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Roadmap для пентестера или с чего начать?

CyberButter

One Level
03.09.2019
3
3
Возможно было что-то подобное на этом форуме. Никогда не писал ничего на этом форуме, заранее извиняюсь за воду. Выбрал Red team, пентест веб приложений, и стал замечать что никак не развиваюсь. Пытался учавствовать в CTF но получалось что-то решать только на root-me.org. Не хочу оставаться на уровне скрипткидди который умеет только пользоваться утилитками. Параллельно учу python, на уровне новичка знаю C#. Я думал может просто брать любой недавнюю уязвимость и PoC к ней, разбирать это всё и писать свой эксплойт. Поможет ли это как-то понимать вещи на более глубоком уровне? И подскажите CTF (WEB) для новичка, и может книги/статьи?
 
Возможно было что-то подобное на этом форуме. Никогда не писал ничего на этом форуме, заранее извиняюсь за воду. Выбрал Red team, пентест веб приложений, и стал замечать что никак не развиваюсь. Пытался учавствовать в CTF но получалось что-то решать только на root-me.org. Не хочу оставаться на уровне скрипткидди который умеет только пользоваться утилитками. Параллельно учу python, на уровне новичка знаю C#. Я думал может просто брать любой недавнюю уязвимость и PoC к ней, разбирать это всё и писать свой эксплойт. Поможет ли это как-то понимать вещи на более глубоком уровне? И подскажите CTF (WEB) для новичка, и может книги/статьи?
Посмотри канал IppSec. Там автор наглядно показывает как он выполняет CTF, научись пользоваться теми же приложениями и скриптами.
Ну и без знания основ сетей, Linux, Python, JS, конечно же, никуда.

Если нужен какой-то порядок изучения, то иди на сайт
Там уже есть методички по порядку изучения, например, то, что требуют
Начни просматривать курс. Он не новый, но для базового вполне сгодится.
По Linux курс.
 
Последнее редактирование:
Посмотри канал IppSec. Там автор наглядно показывает как он выполняет CTF, научись пользоваться теми же приложениями и скриптами.
Ну и без знания основ сетей, Linux, Python, JS, конечно же, никуда.

Если нужен какой-то порядок изучения, то иди на сайт
Там уже есть методички по порядку изучения, например, то, что требуют
Начни просматривать курс. Он не новый, но для базового вполне сгодится.
По Linux курс.
Спасибо за IppSec, очень толковый канал.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы