• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Юный джедай в поисках знаний

M

mkqb

(danger , длиннопост . тс естественно ламер и зануда)
Доброго времени суток , дорогие форумчане .
Речь тут пойдет о ИБ , в частности пентесте.

Начну с маленькой предыстории. Очень давно (буквально с самого детства) я интересовался компьютерами и всем что с ними связано , но в силу возраста или недостатка хромосом , очень долго дальше игр этот интерес не заходил, к огромному сожалению (возможно сейчас мог бы и вас тут консультировать , эх , мечты) .
Сейчас мальчик вырос , а интерес к компьютерам не пропал. Только он все же перерос игрушки и двинулся в направлении хоть какого то личностного роста и саморазвития. И блуждая по направлениям в области IT , попробовав верстку , починку ноутбуков/телефонов, с# , JavaScript и ещё что-то по мелочи (конечно же ничему так толком и не научившись , развитие для слабаков) набрёл я на направление которое очень схоже с понятием слова "хацкер" из фильмов у обычных смертных . Ну , те самые что взламывают Пентагон в Экселе и вычисляют человека по IP .
Не знаю сыграло ли это для меня ключевую роль или все же мне просто крайне интересно. Но интерес к изучению проснулся дикий.

Так что же я имею на данный момент?
Нулевые знания . Ноутбук , думаю годный к работе . Нетбук , думаю тоже для чего то сгодится (хар-ки обоих девайсов могу написать, если кто спросит). Огромное желание к обучению (ну это наверно всё по стандарту говорят, но все же) .

Порыскав на просторах интернета , я на свое удивление нашел крайне мало годной информации на эту тему. Её или очень мало или она на английском языке , в котором я к сожалению пока что не настолько силен что бы читать познавательные статьи о пентесте.

Скорее всего к этому моменту в тексте , у вас уже возник вопрос , "парниш, а вопрос то какой , что ты тут за жизнь свою нам затираешь" .

И наверное будете правы. Поэтому опишу суть вопросов. К счастью или к сожалению , их пара-тройка.

Вопрос первый.
А какую ось то?

Перерыл массу статей , мнения рознятся относительно 2-3 вариантов , кали , blackarch , backbox , parrot и ещё что-то. Что же будет лучше всего?
И , ах да , в силу неопытности и незнания nix систем (типичный виндовс юзер) , я конечно попытался установить Kali , но спотыкался чуть ли не на каждом шагу. То "Invalid signature detected Check Secure Boot Policy in Setup" , ну с этим благо справился . Потом появилось отсутствие микропрограмм и сразу после него отсутствующие файлы программ rtl_nic. С этим не разобрался , пропустил момент.
Забыл упомянуть что изначально там стояла официальная родная Win10.

Если будет какой то однозначный ответ , то , если вас не затруднит ,прикрепите ссылочку на инструкцию по установке для дебилов . Буду очень благодарен.

Вопрос второй.
А что по софту?

Интересен пак софта который мне однозначно пригодится . Из того что я опять же прочитал , на пэрроте и кали сразу стоит вагон и маленькая тележка нужного инвентаря для пентестера. Там абсолютно все что нужно или же то чего хватит на период обучения и практики , а потом уже сам дойду что куда и как?

Вопрос третий.
Какие скиллзы?(прошу прощения за сленг)
"Все профессии важны , всё профессии важны", писал когда то мой земляк.
Но в каждой профессии есть стак определенных навыков которые стоит прокачивать в первую очередь. Это я и хотел бы спросить , какие навыки мне стоит начать прокачивать для собственной продуктивности?(думаю тут можно будет подискутировать)

Вопрос четвертый
Хотя скорее не вопрос , а просьба. Если у кого то есть , какие то интересные, познавательные и самое главное проверенные на качество статьи/видео/книги/темы на форуме на данную тематику в закладках браузера, скиньте в ЛС или тут . Буду очень благодарен.


П.С.
Я знаю что скорее всего большинство людей отреагирует агрессивно-негативно со словами "юзай гугл , тут тебе не справочная" , но мое мнение что это как минимум не правильно.
Так что заранее прошу тех людей кто не может написать ничего по делу , пожалуйста , не засоряйте топик . Огромное спасибо.

Хотелось бы сказать спасибо администрации за выполняемую ими работу и за столь уютный кладезь знаний . Как появится возможность , постараюсь внести свою лепту в развитие ресурса.

И так же хотелось бы персонально сказать огромное спасибо , человеку с ником "ghostphiser" , за отзывчивость и если так можно выразиться , "личную консультацию". Да и в целом когда искал инфу , наткнулся именно на его цикл статей , что усилило мое желание ещё больше:)

С уважением , Марк.
[doublepost=1513903660,1513901330][/doublepost]Ох. Как же я забыть мог.
Тоже вопрос что меня интересует. Какой язык жалуют в данной сфере? По тому что я увидел тут на форуме да и мельком в статьях , питон?
Или ответ более сложный и одним питоном тут не отделаешься?
 
Последнее редактирование модератором:

mCstl

Green Team
08.08.2017
83
71
BIT
0
Ruby > python ? Или на вкус и цвет?
Ну они конечно разные по своему функционалу, не говоря уже о синтаксисе. Возможно ruby удобнее для общение с web. по сути это два скриптовых языка, у каждого из них есть загружаемые модули, но скрипты выложенные в git чаще пишут на python и везде суют его так что он становится незаменимым (нет) и уже надоевшим одновременно. У ruby синтаксис более забавный, хотя я не скажу что я прямо знаток в обоих областях. Тем более взаимозаменяемых языков вообще нет.
Насчет книг на русском языке, не знаю. Может хорошие и есть, но обычно это что то ужасно устаревшее и ненужное. Хотя вроде по соц. инженерии есть хорошая. На русском можно почитать на тему Python, хотя бы что то вводное (по ruby на русском мало чего есть, кстати. Только по ruby on rails, а это уже другое).
Кстати ещё стоит подумать о том что пентест, это все таки тестирование и нужно понимать как проводится само тестирование, это может помочь.
На первых порах достаточно просто убивать нервные клетки линуксом и учится правильно искать информацию.
 
M

mkqb

Только по ruby on rails, а это уже другое).
ROR это же для веба и есть? Если конечно моя память мне не изменяет.
Кстати ещё стоит подумать о том что пентест, это все таки тестирование и нужно понимать как проводится само тестирование, это может помочь.
На первых порах достаточно просто убивать нервные клетки линуксом и учится правильно искать информацию.
Как проводится само тестирование со всеми этапами я для себя нашел неплохую презентацию.
Убивать нервные клетки:d
 
M

Mumkar

Советую каждому, решившему в области ИБ заходить, взять листочек, карандашик, выключить компик, налить чайку, написать 3 пункта
- мое основное желание ( не быть мега спецом, знать все, ломать всех ) - как есть: хочу сломать акк подруги, хочу свой ботнет для майнинга, хочу быть мЁдным и в тренде, желаю заработать честно проводя тестирование по белому
- входная точка и маяк - что побудило задуматься о входе - киношка, новость, друг мажорхаксордегенер$т, кинжку прочитал
- сроки реализации - через сколько ты должен понять свою реализацию


далее сидим сутки, пялим в листок, думаем. Очень много откроется откровений самому себе о себе.

Спасибо за это.
 
P

p0stman

мне из всех сборок больше нравится Elementary
Тоже понравилась внешне по крайней мере эта ОСь, по сути с нее можно начать, т.к. устанавливать различный софт которые есть в Кали на нее можно будет? или это геморр?
начни с этих движком, еще modx добавь
Дык просто учить движки наверное нет смысла если нет базы/основ? т.е. надо уметь в html/css/js? или можно как то без этого?
Возможно ruby удобнее для общение с web
Тут или где то еще видел сообщение, как топят за Golang, мол он в разы быстрее Питона и имеет больше возможностей, но скриптов по нему как петух наклевал, наверное все же с Питоныча стоит начать вход имхо.
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!