• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Старт в пентесте

  • Автор темы Автор темы pavlo22
  • Дата начала Дата начала

pavlo22

New member
10.01.2024
2
0
приветсвую, начал изучать пентест +- поверхностно разобрался с различными серверными/клиентскими уязвимостями, но чувствую себя супер не уверенно и хочется больше углубится во всю эту тему. Но вокруг оч много инфы и не зню что начать читать(можно на английском). Если есть какие то варианты и ресурсы накидайте пожалуйста, буду очень благодарен.
 
Можешь поискать прямо здесь на форуме. Уже неоднократно задавали вопросы по старту, можешь посмотреть ответы на них, там есть ссылки на ресурсы. Также на форуме есть интересные статьи по старту в пентесте.
 
попробуй, там к задачкам приложена документация изучая которую сможешь решать задачки по сложнее
 
Статья за 2021 год. Часть площадок прекратила работу, а части новых нет в списке
Старая не значит плохая, некоторые не работают по причине бана в Рф, большинство площадок работает, сам пользуюсь большинством из них. Не так уж и много там нерабочих площадок.

Если вам не сложно можете пожалуйста составить список актуальных площадок?
 
Последнее редактирование модератором:
Если вам не сложно можете пожалуйста составить список актуальных площадок?
 
приветсвую, начал изучать пентест +- поверхностно разобрался с различными серверными/клиентскими уязвимостями, но чувствую себя супер не уверенно и хочется больше углубится во всю эту тему. Но вокруг оч много инфы и не зню что начать читать(можно на английском). Если есть какие то варианты и ресурсы накидайте пожалуйста, буду очень благодарен.
IMHO много материала тоже не есть гуд, особенно в начале. Если есть деньги, то все же лучше посмотреть в сторону сертификаций, например и от Offensive-Security. Там и материал и лабы и экзамен для проверки твоих скилов.
Плюс добавить сюда устаревшие машины на HTB с разборами от ippsec, у него даже есть где по ключевым словам можно найти нужное видео с определенной темой. Пройдешь все тачки, узнаешь очень много нового.
Ну а для веба стоит посмотреть на академию .
Ну и экзамены от PortSwigger и Offensive-Security покажут насколько ты в этом смог разобраться и придадут немного уверенности.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы