Roadmap для пентестера или с чего начать?

CyberButter

One Level
03.09.2019
4
2
Возможно было что-то подобное на этом форуме. Никогда не писал ничего на этом форуме, заранее извиняюсь за воду. Выбрал Red team, пентест веб приложений, и стал замечать что никак не развиваюсь. Пытался учавствовать в CTF но получалось что-то решать только на root-me.org. Не хочу оставаться на уровне скрипткидди который умеет только пользоваться утилитками. Параллельно учу python, на уровне новичка знаю C#. Я думал может просто брать любой недавнюю уязвимость и PoC к ней, разбирать это всё и писать свой эксплойт. Поможет ли это как-то понимать вещи на более глубоком уровне? И подскажите CTF (WEB) для новичка, и может книги/статьи?
 
Возможно было что-то подобное на этом форуме. Никогда не писал ничего на этом форуме, заранее извиняюсь за воду. Выбрал Red team, пентест веб приложений, и стал замечать что никак не развиваюсь. Пытался учавствовать в CTF но получалось что-то решать только на root-me.org. Не хочу оставаться на уровне скрипткидди который умеет только пользоваться утилитками. Параллельно учу python, на уровне новичка знаю C#. Я думал может просто брать любой недавнюю уязвимость и PoC к ней, разбирать это всё и писать свой эксплойт. Поможет ли это как-то понимать вещи на более глубоком уровне? И подскажите CTF (WEB) для новичка, и может книги/статьи?
Посмотри канал IppSec. Там автор наглядно показывает как он выполняет CTF, научись пользоваться теми же приложениями и скриптами.
Ну и без знания основ сетей, Linux, Python, JS, конечно же, никуда.

Если нужен какой-то порядок изучения, то иди на сайт
Там уже есть методички по порядку изучения, например, то, что требуют
Начни просматривать курс. Он не новый, но для базового вполне сгодится.
По Linux курс.
 
Последнее редактирование:
Посмотри канал IppSec. Там автор наглядно показывает как он выполняет CTF, научись пользоваться теми же приложениями и скриптами.
Ну и без знания основ сетей, Linux, Python, JS, конечно же, никуда.

Если нужен какой-то порядок изучения, то иди на сайт
Там уже есть методички по порядку изучения, например, то, что требуют
Начни просматривать курс. Он не новый, но для базового вполне сгодится.
По Linux курс.
Спасибо за IppSec, очень толковый канал.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы