• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Юный джедай в поисках знаний

M

mkqb

(danger , длиннопост . тс естественно ламер и зануда)
Доброго времени суток , дорогие форумчане .
Речь тут пойдет о ИБ , в частности пентесте.

Начну с маленькой предыстории. Очень давно (буквально с самого детства) я интересовался компьютерами и всем что с ними связано , но в силу возраста или недостатка хромосом , очень долго дальше игр этот интерес не заходил, к огромному сожалению (возможно сейчас мог бы и вас тут консультировать , эх , мечты) .
Сейчас мальчик вырос , а интерес к компьютерам не пропал. Только он все же перерос игрушки и двинулся в направлении хоть какого то личностного роста и саморазвития. И блуждая по направлениям в области IT , попробовав верстку , починку ноутбуков/телефонов, с# , JavaScript и ещё что-то по мелочи (конечно же ничему так толком и не научившись , развитие для слабаков) набрёл я на направление которое очень схоже с понятием слова "хацкер" из фильмов у обычных смертных . Ну , те самые что взламывают Пентагон в Экселе и вычисляют человека по IP .
Не знаю сыграло ли это для меня ключевую роль или все же мне просто крайне интересно. Но интерес к изучению проснулся дикий.

Так что же я имею на данный момент?
Нулевые знания . Ноутбук , думаю годный к работе . Нетбук , думаю тоже для чего то сгодится (хар-ки обоих девайсов могу написать, если кто спросит). Огромное желание к обучению (ну это наверно всё по стандарту говорят, но все же) .

Порыскав на просторах интернета , я на свое удивление нашел крайне мало годной информации на эту тему. Её или очень мало или она на английском языке , в котором я к сожалению пока что не настолько силен что бы читать познавательные статьи о пентесте.

Скорее всего к этому моменту в тексте , у вас уже возник вопрос , "парниш, а вопрос то какой , что ты тут за жизнь свою нам затираешь" .

И наверное будете правы. Поэтому опишу суть вопросов. К счастью или к сожалению , их пара-тройка.

Вопрос первый.
А какую ось то?

Перерыл массу статей , мнения рознятся относительно 2-3 вариантов , кали , blackarch , backbox , parrot и ещё что-то. Что же будет лучше всего?
И , ах да , в силу неопытности и незнания nix систем (типичный виндовс юзер) , я конечно попытался установить Kali , но спотыкался чуть ли не на каждом шагу. То "Invalid signature detected Check Secure Boot Policy in Setup" , ну с этим благо справился . Потом появилось отсутствие микропрограмм и сразу после него отсутствующие файлы программ rtl_nic. С этим не разобрался , пропустил момент.
Забыл упомянуть что изначально там стояла официальная родная Win10.

Если будет какой то однозначный ответ , то , если вас не затруднит ,прикрепите ссылочку на инструкцию по установке для дебилов . Буду очень благодарен.

Вопрос второй.
А что по софту?

Интересен пак софта который мне однозначно пригодится . Из того что я опять же прочитал , на пэрроте и кали сразу стоит вагон и маленькая тележка нужного инвентаря для пентестера. Там абсолютно все что нужно или же то чего хватит на период обучения и практики , а потом уже сам дойду что куда и как?

Вопрос третий.
Какие скиллзы?(прошу прощения за сленг)
"Все профессии важны , всё профессии важны", писал когда то мой земляк.
Но в каждой профессии есть стак определенных навыков которые стоит прокачивать в первую очередь. Это я и хотел бы спросить , какие навыки мне стоит начать прокачивать для собственной продуктивности?(думаю тут можно будет подискутировать)

Вопрос четвертый
Хотя скорее не вопрос , а просьба. Если у кого то есть , какие то интересные, познавательные и самое главное проверенные на качество статьи/видео/книги/темы на форуме на данную тематику в закладках браузера, скиньте в ЛС или тут . Буду очень благодарен.


П.С.
Я знаю что скорее всего большинство людей отреагирует агрессивно-негативно со словами "юзай гугл , тут тебе не справочная" , но мое мнение что это как минимум не правильно.
Так что заранее прошу тех людей кто не может написать ничего по делу , пожалуйста , не засоряйте топик . Огромное спасибо.

Хотелось бы сказать спасибо администрации за выполняемую ими работу и за столь уютный кладезь знаний . Как появится возможность , постараюсь внести свою лепту в развитие ресурса.

И так же хотелось бы персонально сказать огромное спасибо , человеку с ником "ghostphiser" , за отзывчивость и если так можно выразиться , "личную консультацию". Да и в целом когда искал инфу , наткнулся именно на его цикл статей , что усилило мое желание ещё больше:)

С уважением , Марк.
[doublepost=1513903660,1513901330][/doublepost]Ох. Как же я забыть мог.
Тоже вопрос что меня интересует. Какой язык жалуют в данной сфере? По тому что я увидел тут на форуме да и мельком в статьях , питон?
Или ответ более сложный и одним питоном тут не отделаешься?
 
Последнее редактирование модератором:
M

mkqb

(она же, но в и на буржуйском)
В таком виде , к сожалению , пока что не потяну.
Скиллы английского критически важны? Или исключительно для собственного развития?

Вопрос задам . Тыкать кали?


Огромное спасибо. Полностью согласен что полные ответы я найду только сам:) да и напрягать совсем по глупым и очевидным вопросам жителей сего уютного места лишний раз напрягать не хочется.
Лишь с моментом выбора .
[doublepost=1513932775,1513932628][/doublepost]
что забьешь его уже сегодня к вечеру
Вряд ли , мне кажется что я буду устанавливать ось только ближайшие пару суток:)

Я так думаю Винду второй системой ставить не стоит?
 

ghost

Grey Team
12.05.2016
1 636
3 288
BIT
0
Скиллы английского критически важны? Или исключительно для собственного развития?
Вопрос задам . Тыкать кали?
Я так думаю Винду второй системой ставить не стоит?
Английский тебе и не нужен. Нужен технический английский.
Юзай кали. Там лучшая поддержка и все из коробки. Арч с наскоку не осилить.
Если планируешь полнодисковое шифрование, то о форточках не может быть речи.
Удачи.
 
  • Нравится
Реакции: Vertigo, Dr.Lafa и mkqb
M

mkqb

Английский тебе и не нужен. Нужен технический английский.
Юзай кали. Там лучшая поддержка и все из коробки. Арч с наскоку не осилить.
Если планируешь полнодисковое шифрование, то о форточках не может быть речи.
Удачи.

Понял , увидел , воспринял.
Значит ставлю кали как основную и единственную ос на ноуте.
Благодарю за качественные ответы
 
  • Нравится
Реакции: Vertigo и Dr.Lafa

r0hack

DAG
Gold Team
29.09.2017
522
1 088
BIT
0
А по мне, если выбирать, между хекерскими сборками для новичка, то бишь, между Паррот, Кали и БлекАрч, то по всем параметрам легче будет с парротом.
А так, опять, как писал выше, как мне кажется лучше, ставит что-то стороннее, мне из всех сборок больше нравится Elementary или Deepin. Ставить на него нужную утилитку и тыкать его, чем блуждать среди 10ми неизвестных утилит.

Ну и конечно, важен не инструмент, а тот кто на нем играет. Так как видел многих, с cmd в винде творят такое, что многим даже и не снилось...
 
  • Нравится
Реакции: p0stman, ghost и mkqb
M

mkqb

чем блуждать среди 10ми неизвестных утилит.
В моем случае это будет просто блуждать не между 10-ю , а между 14-ю. С учётом нулевого знания линукса в целом. Для меня как бы все утилиты неизвестные)

И опять же расхождение мнений. Один человек говорит кали , другой пэррот.

Ну и конечно, важен не инструмент, а тот кто на нем играет. Так как видел многих, с cmd в винде творят такое, что многим даже и не снилось...
Ну тут вопрос в удобстве и скорости освоения . Общепризнанности что ли.
Мастер , он на то и мастер что бы и на калькуляторе Пентагон пентестить.
Но тут то речь идёт о том кто только хочет влиться) так сказать путь от обезьяны к человеку
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Юный джедай должен иметь огонь в груди, который его направит к действиям.

1) Кто то пытается выживать по черному: изучает вирусню, заражает смарты, тащить деньги.
2) Другой видит такую проблему бросатеся писать антивурс, потому что у него утащил такой плохой $, кои он копил годами горбатясь без обеда и сна
3) Кинула подруга - хочет сломать ее акки и посмотреть почему, кто соперник - человек начинает учить как ломать точки доступа, как работает сниффинг, фишинг, обход АВ
4) Подруга сечет фишку шпионажа, врубает ответку...
5) Их общий знакомый потерял смартфон с ценной инфой - стандартными способами найти не получается, начинает писать бот нет, который заразит миллион роутеров и поможет по MAC адресу подключения найти устройство.
6) Борьба с силами зла......

Список утрирован, не полный. Смысл - если тебя не прет конкретно какое то желание, ты и сидишь не зная с чего начать, потому что не знаешь что же ты хочешь на выходе. УМЕТЬ ВСЕ? Это вообще не цель.
Представб - есть авто, у акто тысячи узлом, десятки тысяч компонентов, электроника - сказать - я хочу уметь чинить все авто сами и руками - пойду все учить - ошибка. Замена стоек, чип тюнинг, доработка движка, коробки - это цели.



Иначе все остальное выглядит как эмо.подрыв после серий Мистер Робот с дисертом в виде КТО Я. - хочу быть хакером с чего начать...
 
M

mkqb

Естественно нет. Из этого уже вырос. Все знать не возможно.

Больше всего интересует веб .
Цель? Как правило и как у большинства людей , начать делать на этом денешку. Ибо хобби которое приносит деньги , самая приятная работа.
Но , по факту , быть чем то вроде серой шляпы. Да , не исключительно белым и официальным всем промышлять . Но зная как защитить , тот знает как и нападать. И наоборот.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Цель? Как правило и как у большинства людей , начать делать на этом денешку. Ибо хобби которое приносит деньги , самая приятная работа.


Когда цель именно $ считай что первый год у тебя этого не будет. С чего начинать.

1) изучить самые популярные движки - бери для себя 3 основных
2) ставить, тыкать, пробовать свои сервера поднимать.
3) скачать и ставить СТАРЫЕ версии с уявзимостями и имея на руках эксплоит - тестим
4) изучай ленту бак трак на уязвимые плагины - через них тоже идет взлом
5) на пике крипты, возросла сеть ботнетов которые ломают простые ресурсы - это твои конкуренты :)
6) арендуй веб хостинг, на нем поднимай своим сайты и исследуй их, смотри логи на сервере, смотри какие ответы пишут сканеры
w3af skipfish nikto owasp-zap
7) как уже много раз говорилорсь - есть чертовский дырявый сервер - скачай и на нем наьивай руку.
8) приготовься - год ты точно не сможешь толком ничего путного приготовить
9) не жадничай - собери команду 1-2-3 человека оптимально, оубчаться проще, работать легче.
10) учим SQL
 
  • Нравится
Реакции: p0stman и IioS
M

mkqb

Когда цель именно $ считай что первый год у тебя этого не будет.
Я к этому готов. Это я знаю.
Да и цель не именно исключительно деньги. Больше все же интерес.

Питон тоже?

С остальными пунктами все ясно.
Разве что о движках , ты имеешь ввиду wordpress joomla и т.п.?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Питон тоже. Ты не берись за все и сразу. Пробуй учить питон, что бы он был в связке с SQL и взаимодействовал, утилитку там набросай.

Да - начни с этих движком, еще modx добавь - они сейчас занимают большую долю.
 
M

mkqb

Питон тоже. Ты не берись за все и сразу. Пробуй учить питон, что бы он был в связке с SQL и взаимодействовал, утилитку там набросай.

Да - начни с этих движком, еще modx добавь - они сейчас занимают большую долю.
Понял. Для этого и мучаю тут людей . Что бы не распыляться на все и сразу а как то обозначить границы обучения для начала, пока сам ещё не втянулся и не понял что и как именно мне самому нужно.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Что бы не распыляться на все и сразу а как то обозначить границы обучения для начала, пока сам ещё не втянулся и не понял что и как именно мне самому нужно.

Что бы не распылять себя очень хорошо не брать равнение на кого либо, это как лебедь рак и щука будет. Если взять для себя идола, и стараться быть как он, часто это крахом закончится. Идол может знать 10 языков, жить своей жизнью, уметь читать код телепатией и это его судьба и жизнь, на которую равняться не стоит, а ижти своим путем. А когад идола 2-3, будем вечное метание между ними.
 
  • Нравится
Реакции: mkqb

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
пэррот или кали:)


Голый дебиан и накатать на него свои утилиты.
Если Кали или Пэррот, лично я отдаю предпочтение Пеэррот - в нем больше стоит нужного и не надо докачивать как в Кали ( разные зависимости и т.д ) . И что решать? Ставим и пробуем. Пока сам не поработаешь не решишь.
 
  • Нравится
Реакции: mkqb
M

mkqb

Голый дебиан и накатать на него свои утилиты.
Тут просто возникнет увеличение времени начала входа в обучение.
Я пока разберусь с тем как все это поставить , не одна бессонная ночь пройдет.
Поэтому мне бы с предустановленным всем , для начала. И более менее качественным граф интерфейсом. А то как виндоус юзеру сложно будет визуально воспринимать то что обещают в некоторых дистрибутивах
 

Polo

Green Team
22.12.2017
16
5
BIT
0
Тут просто возникнет увеличение времени начала входа в обучение.
Я пока разберусь с тем как все это поставить , не одна бессонная ночь пройдет.
Поэтому мне бы с предустановленным всем , для начала. И более менее качественным граф интерфейсом. А то как виндоус юзеру сложно будет визуально воспринимать то что обещают в некоторых дистрибутивах

Я вот поставил на виртуалку кали и оттуда тестирую к примеру если что то не получается гуглю с винды. Как уже разберусь наверное переведу на основу дебиан, а пока что даже настройка впн вызывает затруднение.

Сразу задам вопрос, какие статьи посоветуете почитать на данном форуме, поиском пока что не воспользовался. Хотелось бы что нибудь связанное с wifi для начало.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Я вот поставил на виртуалку кали и оттуда тестирую к примеру если что то не получается гуглю с винды.

Ставь второй системой на диск. Ты сейчас в вируталке работаешь через консоль? Там нет браузера в Кали? Кали, Пэррот это все Дебиан. Помоему уже лет как 20 назад Linux перестал быть консольным. И сам процесс установки, с распилом диска и т.д есть уже точка вхождения в понимание и обучение.
 
  • Нравится
Реакции: Polo и ghost
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!