• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

С чего начать путь в пентестинге?

osl0

Member
07.02.2023
9
0
BIT
0
Привет, мне 16 лет, я хотел бы начать сейчас свой путь в пентестинге, чем жалеть потом, что не начал раньше, к тому же есть достаточно свободного времени. Так вот если есть ребята на опыте которые уже занимаются этим достаточное количество времени, то может вы знаете какие то хорошие(платные,бесплатные), актуальные курсы,видео по пентестингу. Буду очень рад вашей помощи. А также возможно какие то советы для начинающего)
 
G

guest-1675977874

такое ощущение, что вы уже нашли себе работу как специалист по тестированию на проникновение, а у вас картона на голове появилась после написания нескольких статей на данном форме с обучающей платформы THM.
я не ищу работу , я же не робот
 

mcfly

Green Team
08.09.2016
611
616
BIT
214
Привет, мне 16 лет, я хотел бы начать сейчас свой путь в пентестинге, чем жалеть потом, что не начал раньше, к тому же есть достаточно свободного времени. Так вот если есть ребята на опыте которые уже занимаются этим достаточное количество времени, то может вы знаете какие то хорошие(платные,бесплатные), актуальные курсы,видео по пентестингу. Буду очень рад вашей помощи. А также возможно какие то советы для начинающего)
направление какое интересует?
 

M0r7iF3r

Green Team
01.09.2020
92
2
BIT
203
Ну вообще, ратники - это не пентест, это статья. Тем более брать чужой код, не зная чего он делает и кому что сливает. Если интересно именно это направление (хотя это ближе к RedTeam), то можно начать с системного программирования и некоторых книг типа и , параллельно изучая Windows Internals. Ну еще можно от погуглить курсы, там тоже есть полезные моменты для этого.
Если интерес в пентесте веба, есть программы BugBounty типа HackerOne, где можно ломать практически без ограничений чужие ресурсы и подзаработать. У них же есть и для практики. Ну или
Если хочется ломать внутренние сети компаний, то пока особого смысла нет тебе этим заниматься, никто в здаром уме не даст тебе тестировать их сеть, а если хочется просто подучиться, то настраиваешь себе лабу и ищешь книги OSCP и OSEP от Offensive-Security.
Про мобилки или сети не скажу, пока не особо интересовался, но все же лучше тестировать после хоть какого-то опыта разработки приложений или опыта работы с сетями.
Есть еще тестирование радиоканалов: Wi-Fi, мобильные сети, радиоуправляемые устройства и т.д.

В общем в первую очередь лучше подумать что больше интересно и изучать базу для этого направления.
 

osl0

Member
07.02.2023
9
0
BIT
0
Ну вообще, ратники - это не пентест, это статья. Тем более брать чужой код, не зная чего он делает и кому что сливает. Если интересно именно это направление (хотя это ближе к RedTeam), то можно начать с системного программирования и некоторых книг типа и , параллельно изучая Windows Internals. Ну еще можно от погуглить курсы, там тоже есть полезные моменты для этого.
Если интерес в пентесте веба, есть программы BugBounty типа HackerOne, где можно ломать практически без ограничений чужие ресурсы и подзаработать. У них же есть и для практики. Ну или
Если хочется ломать внутренние сети компаний, то пока особого смысла нет тебе этим заниматься, никто в здаром уме не даст тебе тестировать их сеть, а если хочется просто подучиться, то настраиваешь себе лабу и ищешь книги OSCP и OSEP от Offensive-Security.
Про мобилки или сети не скажу, пока не особо интересовался, но все же лучше тестировать после хоть какого-то опыта разработки приложений или опыта работы с сетями.
Есть еще тестирование радиоканалов: Wi-Fi, мобильные сети, радиоуправляемые устройства и т.д.

В общем в первую очередь лучше подумать что больше интересно и изучать базу для этого направления.
спасибо тебе большое!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!