Я вроде не чайник,но есть куда стремится!

Discussion in 'Песочница' started by notm, 17 Feb 2018.

  1. notm

    notm New Member

    Joined:
    17 Feb 2018
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте,я успел опробовать себя в многих сферах,например:
    Создания Android приложений
    Написания Скриптов на python
    Писал GUI приложения на C# и игры на Unity(C#)
    Умею пользоваться Linux на уровне(Собрал из мусора друзей свою серверную и сделал себе собственный хостинг и благополучно его сдаю,так что опыт с nginx'ом,apache2,пакетами и тд. я знаком)
    Писал сайты для своих проектов с друзьями и на заказ,соответственно был опыт с js,php,html,css,Jquery, чего грешить было дело даже с django,но на много меня не хватило.

    И всё это было для того,чтобы когда-нибудь всё-таки начать заниматься безопасностью,освоить хакинг и защиту. Но проблема в том,что я,как обычный новичок, совсем не знаю с чего мне начать,я гуглил и листал этот форум, и как я сказал у меня уже был опыт и с базами данных и с Linux серверами, но я всё равно нигде не нашёл хотя бы примерный план,что действительно требуется знать хорошему безопаснику.

    Знаю что нужно учить сети и владеть несколькими языками,типа Ruby и C, но было бы клёво,если бы кто-то подсказал,а что ещё нужно.

    Буду признателен!)
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Мой тебе совет, ресёрч код
     
  3. st55

    st55 Level 8

    Joined:
    20 Apr 2016
    Messages:
    195
    Likes Received:
    341
    Reputations:
    47
    Безопасностью чего? Веб-приложений? Вот можно почитать.
    По поводу языков не очень верно. Если мы говорим о безопасности веб-приложений, то С знать не нужно. Не нужно хорошо знать вообще никаких языков. Для исследований исходных кодов достаточно базовых знаний и гугла. Гугл много знает. Также для автоматизации чего-то достаточно базы (хотя сейчас столько инструментов, что вообще ничего знать не нужно). А вот OWASP за тебя описал все возможные уязвимости веб-приложений, остаётся только читать и поглощать. И да, нужно всё-таки определиться с направлением.
     
  4. crlf

    crlf Green member

    Joined:
    18 Mar 2016
    Messages:
    683
    Likes Received:
    1,513
    Reputations:
    460
    Вангую единицы людей умеющие в оба.

    CEH, CESG/CHECK, CHFI, CISA, CISSP, CREST, GIAC, GPEN, GWAPT, GXPN, ISO, OSCP, PA QSA, PCI DSS, PCI QSA и т.д. и т.п.

    В этом случае, нужно просто хотеть :)
     
  5. notm

    notm New Member

    Joined:
    17 Feb 2018
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Могу точно сказать,что мне больше всего интересно взлом систем,например Linux машин, впоследствии сайтов и тд
     
  6. notm

    notm New Member

    Joined:
    17 Feb 2018
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    А что такое ресёрч код?
     
  7. st55

    st55 Level 8

    Joined:
    20 Apr 2016
    Messages:
    195
    Likes Received:
    341
    Reputations:
    47
    Для взлома самого ядра Linux нужно не только знать его c верхней стороны, но ещё и с нижней. Нужно отличное низкоуровневое понимание работы этого ядра. Саму машину даже на Linux взломать тоже не очень просто. Нужно понимание работы железа на аппаратно-низком уровне. Я так понял, что ты не это имеешь ввиду, а просто похек серверов именно (почему-то) которые висят на .nix. Всё заключается в эксплуатировании уязвимостей в ОС или ядре. А по веб-приложениям я уже написал - OWASP.
     
  8. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    А сейчас самое время освоить GHDB
     
  9. notm

    notm New Member

    Joined:
    17 Feb 2018
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    А что думаете о Kali?
     
  10. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Умеешь подписывать Android приложения в коммандной строке?
    Иначе - ты чайник.
     
  11. notm

    notm New Member

    Joined:
    17 Feb 2018
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Я не говорил,что я хорошо владею java и андроидом,я сказал,что я себя там опробовал