• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Юный джедай в поисках знаний

M

mkqb

(danger , длиннопост . тс естественно ламер и зануда)
Доброго времени суток , дорогие форумчане .
Речь тут пойдет о ИБ , в частности пентесте.

Начну с маленькой предыстории. Очень давно (буквально с самого детства) я интересовался компьютерами и всем что с ними связано , но в силу возраста или недостатка хромосом , очень долго дальше игр этот интерес не заходил, к огромному сожалению (возможно сейчас мог бы и вас тут консультировать , эх , мечты) .
Сейчас мальчик вырос , а интерес к компьютерам не пропал. Только он все же перерос игрушки и двинулся в направлении хоть какого то личностного роста и саморазвития. И блуждая по направлениям в области IT , попробовав верстку , починку ноутбуков/телефонов, с# , JavaScript и ещё что-то по мелочи (конечно же ничему так толком и не научившись , развитие для слабаков) набрёл я на направление которое очень схоже с понятием слова "хацкер" из фильмов у обычных смертных . Ну , те самые что взламывают Пентагон в Экселе и вычисляют человека по IP .
Не знаю сыграло ли это для меня ключевую роль или все же мне просто крайне интересно. Но интерес к изучению проснулся дикий.

Так что же я имею на данный момент?
Нулевые знания . Ноутбук , думаю годный к работе . Нетбук , думаю тоже для чего то сгодится (хар-ки обоих девайсов могу написать, если кто спросит). Огромное желание к обучению (ну это наверно всё по стандарту говорят, но все же) .

Порыскав на просторах интернета , я на свое удивление нашел крайне мало годной информации на эту тему. Её или очень мало или она на английском языке , в котором я к сожалению пока что не настолько силен что бы читать познавательные статьи о пентесте.

Скорее всего к этому моменту в тексте , у вас уже возник вопрос , "парниш, а вопрос то какой , что ты тут за жизнь свою нам затираешь" .

И наверное будете правы. Поэтому опишу суть вопросов. К счастью или к сожалению , их пара-тройка.

Вопрос первый.
А какую ось то?

Перерыл массу статей , мнения рознятся относительно 2-3 вариантов , кали , blackarch , backbox , parrot и ещё что-то. Что же будет лучше всего?
И , ах да , в силу неопытности и незнания nix систем (типичный виндовс юзер) , я конечно попытался установить Kali , но спотыкался чуть ли не на каждом шагу. То "Invalid signature detected Check Secure Boot Policy in Setup" , ну с этим благо справился . Потом появилось отсутствие микропрограмм и сразу после него отсутствующие файлы программ rtl_nic. С этим не разобрался , пропустил момент.
Забыл упомянуть что изначально там стояла официальная родная Win10.

Если будет какой то однозначный ответ , то , если вас не затруднит ,прикрепите ссылочку на инструкцию по установке для дебилов . Буду очень благодарен.

Вопрос второй.
А что по софту?

Интересен пак софта который мне однозначно пригодится . Из того что я опять же прочитал , на пэрроте и кали сразу стоит вагон и маленькая тележка нужного инвентаря для пентестера. Там абсолютно все что нужно или же то чего хватит на период обучения и практики , а потом уже сам дойду что куда и как?

Вопрос третий.
Какие скиллзы?(прошу прощения за сленг)
"Все профессии важны , всё профессии важны", писал когда то мой земляк.
Но в каждой профессии есть стак определенных навыков которые стоит прокачивать в первую очередь. Это я и хотел бы спросить , какие навыки мне стоит начать прокачивать для собственной продуктивности?(думаю тут можно будет подискутировать)

Вопрос четвертый
Хотя скорее не вопрос , а просьба. Если у кого то есть , какие то интересные, познавательные и самое главное проверенные на качество статьи/видео/книги/темы на форуме на данную тематику в закладках браузера, скиньте в ЛС или тут . Буду очень благодарен.


П.С.
Я знаю что скорее всего большинство людей отреагирует агрессивно-негативно со словами "юзай гугл , тут тебе не справочная" , но мое мнение что это как минимум не правильно.
Так что заранее прошу тех людей кто не может написать ничего по делу , пожалуйста , не засоряйте топик . Огромное спасибо.

Хотелось бы сказать спасибо администрации за выполняемую ими работу и за столь уютный кладезь знаний . Как появится возможность , постараюсь внести свою лепту в развитие ресурса.

И так же хотелось бы персонально сказать огромное спасибо , человеку с ником "ghostphiser" , за отзывчивость и если так можно выразиться , "личную консультацию". Да и в целом когда искал инфу , наткнулся именно на его цикл статей , что усилило мое желание ещё больше:)

С уважением , Марк.
[doublepost=1513903660,1513901330][/doublepost]Ох. Как же я забыть мог.
Тоже вопрос что меня интересует. Какой язык жалуют в данной сфере? По тому что я увидел тут на форуме да и мельком в статьях , питон?
Или ответ более сложный и одним питоном тут не отделаешься?
 
Последнее редактирование модератором:

Gunn1110

Green Team
01.03.2017
25
1
BIT
1
Питон тоже. Ты не берись за все и сразу. Пробуй учить питон, что бы он был в связке с SQL и взаимодействовал, утилитку там набросай.

Да - начни с этих движком, еще modx добавь - они сейчас занимают большую долю.
А стоит ли учить php для веб-пентеста, или хватит питон и sql? Спасибо.
 
R

remez

Юный падаван. Найди джедая и на чем тебя он будет учить на том и учись и не выкобенивайся. Так как некоторые мастера могут такое показать на винде, что у линуксоидов очки вспотеют. Главное найти мастера, который тебя обучит.
Если хочешь сам или не можешь найти мастера обучения, то начни с самой распространенной Оси, по ней легче найти справки в инете.
На начальных этапах не заморачивайся языками программирования, они тебе не нужны. То что нужно уже были написаны до тебя, просто найди их в в сети,это не трудно. И главное не страшись спрашивать. Послали на этом, спроси на другом форуме, возможно там ответят.
И не робей, ты станешь хакером. Главное не покупай ничего, ибо главное у хакера это автономность. Получай инфу на шару, то есть даром. Запомни это и выполняй юный падован и будешь джедаем.
 
Последнее редактирование модератором:
  • Нравится
Реакции: Gnome12 и p0stman
M

mkqb

Юный падаван. Найди джедая и на чем тебя он будет учить на том и учись и не выкобенивайся. Так как некоторые мастера могут такое показать на винде, что у линуксоидов очки вспотеют. Главное найти мастера, который тебя обучит.
В основном это либо платные курсы , либо человеческая лень делится своими знаниями , и вообще " гугли сынок я сам так научился всему за 5 лет и ты научишься"
 
R

remez

В основном это либо платные курсы ,
На мой частный взгляд. Ты уж извини бро. если хакер платит за что-то - это уже не хакер. Хакеру должны платить.
[doublepost=1513983190,1513982897][/doublepost]Деньги за знания не должны платить никто! Это по определению с древних веков. Есть мастер , есть подмастерье... а есть барыги.
Вот к последим лучше не ходить - время потеряете.
 
M

mkqb

На мой частный взгляд. Ты уж извини бро. если хакер платит за что-то - это уже не хакер. Хакеру должны платить.
Хакер понятие утрированное. Я себя хакером считать не могу. Я только на старте. И заниматься как правило хочу пентестом)
[doublepost=1513983299,1513983217][/doublepost]
Деньги за знания не должны платить никто! Это по определению с древних веков. Есть мастер , есть подмастерье... а есть барыги.
Вот к последим лучше не ходить - время потеряете.
Не совсем согласен. Но об этом уже завтра распишу . Доброй ночи:)
 
R

remez

У меня есть одна степень, которая мне долго не давалась, но я её сделал.Это психология.))
Я себя хакером считать не могу.
Ты им не станешь,так как хакер это как минимум СИ и простой инженер, и он врач общественник. Инженер!!! Это звучит гордо. А ты им никогда не будешь, тебя гложет нажива. А такие понятия как барыга и инженер не совместимы.
Не совсем согласен. Но об этом уже завтра распишу . Доброй ночи:)
Главное помни грамматику и синтаксис. И что ты хочешь нам продать? надеюсь все сертифицировано и через Гаранта форума?
Распиши мне самому интересно, может мой труд по психологии был напрасный?
[doublepost=1513985798,1513983900][/doublepost]
Не совсем согласен.
Это ваше право, тогда в путь. И удачи вам юный падаван.
 
M

mkqb

У меня есть одна степень, которая мне долго не давалась, но я её сделал.Это психология.))

Ты им не станешь,так как хакер это как минимум СИ и простой инженер, и он врач общественник. Инженер!!! Это звучит гордо. А ты им никогда не будешь, тебя гложет нажива. А такие понятия как барыга и инженер не совместимы.

Главное помни грамматику и синтаксис. И что ты хочешь нам продать? надеюсь все сертифицировано и через Гаранта форума?
Распиши мне самому интересно, может мой труд по психологии был напрасный?
[doublepost=1513985798,1513983900][/doublepost]
Это ваше право, тогда в путь. И удачи вам юный падаван.

Знаешь , я честно говоря не вижу особо смысла с тобой дальше общаться :(
Ты говоришь то - о чем понятия не имеешь (но ты конечно же не поймёшь о чем именно я сейчас)
Пытаешься тонко троллить и развести флейм .
Дерьмово выходит. Честно говоря:(
По теме ты не пишешь . Свои супер проф. навыки ты тоже тут не показал.

Всего доброго в общем:)
 
R

remez

Свои супер проф. навыки ты тоже тут не показал.
Зачем? А ты их разве поймешь?
Просвети форумчан в ОКС7, вот тут я профи. Но ты-то мнишь себя гуру, ты и просвети а я и поучусь.)))
https://codeby.net/threads/sigploit-analiz-i-ehkspluatacija-ss7-voip-sip.59820/
[doublepost=1513986383,1513986127][/doublepost]
Ты говоришь то - о чем понятия не имеешь (но ты конечно же не поймёшь о чем именно я сейчас)
Говоришь - сразу выкладывай пруфы. А иначе ты, ну скажем болтун.))) Ну ты меня понял?))
[doublepost=1513987070][/doublepost]
Пытаешься тонко троллить и развести флейм .
Переведи на русский.
[doublepost=1513987147][/doublepost]
Свои супер проф. навыки ты тоже тут не показал.
Я же тебе в личку написал.)) Дать форуму скрин? Ты что-то за свои слова не отвечаешь?
Может ты просто болтун или тебе скинуть всенародное общеопределяющее слово?
[doublepost=1513990557][/doublepost]
По теме ты не пишешь .
А ты конечно как ТС тему читал? Что не по теме? Пруфы в студию.
 

TrevorReznik

Green Team
27.12.2016
14
21
BIT
0
По книгам "Сети" Олиферов, Таненбаум "Современные ОС" "Комп. сети", Руссинович "Внутреннее устройство виндоус", Любанович "Простой питон. Современный стиль программирования"
 
  • Нравится
Реакции: Vertigo, IioS и mkqb

vag4b0nd

Green Team
24.05.2017
303
1 472
BIT
32
На начальных этапах не заморачивайся языками программирования, они тебе не нужны. То что нужно уже были написаны до тебя, просто найди их в в сети,это не трудно.
И не робей, ты станешь хакером.
Поправочка!
Не хакером, а ламером ;)
 
  • Нравится
Реакции: Vertigo

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
...мб некоторым достаточно изучить 2 программы, которые они пока не знают, и считают это сложным мастерством, приписывая его амплуа мегахаксоринженерблекдевил. А желание у людей - заразить тачку и майнер впихнуть, для чего ума большого не надо. Советую каждому, решившему в области ИБ заходить, взять листочек, карандашик, выключить компик, налить чайку, написать 3 пункта
- мое основное желание ( не быть мега спецом, знать все, ломать всех ) - как есть: хочу сломать акк подруги, хочу свой ботнет для майнинга, хочу быть мЁдным и в тренде, желаю заработать честно проводя тестирование по белому
- входная точка и маяк - что побудило задуматься о входе - киношка, новость, друг мажорхаксордегенер$т, кинжку прочитал
- сроки реализации - через сколько ты должен понять свою реализацию


далее сидим сутки, пялим в листок, думаем. Очень много откроется откровений самому себе о себе.
 

mCstl

Green Team
08.08.2017
83
71
BIT
0
Ставь BackBox на базе Ubuntu. Все делается просто, есть шифрование общее и домашней папки. Анонимный режим, который практически не придется настраивать, по умолчанию действия не из под root как в kali, что удобно, потому что нет необходимости создавать новых пользователей. Не так много предустоновленных программ, так что ничего лишнего и все разложено в меню по полочкам (+ по моему самый хороший дизайн). Минусов конечно то же достаточно, но вы их скорей всего особо не заметите. Потому что это по сути запрет на смену репозиториев (не знаю зачем, и делал это только на kali) и полумертвое комьюнити. Кстати есть русский язык если это важно.
Из языков учите bash, по любому полезная вещь если сидеть на linux. Когда уже понадобится создавать функции то тогда нужно учить Python (возможно это звучит странно, но на bash по сути все можно делать через имеющиеся программы, а когда появляется желание сделать утилиту своими руками, то уже нужен более адекватный для этого язык).
Если интересует web то стоит учить php js sql xml/xsd и кстати ruby которым можно заменить python, кстати на нем и написан metasploit.
Потом нужно понимание устройства сетей. По программам ничего не скажу их много небольших, а большие все знают w3af, metasploit, owasp zap, nmap, recon-ng. Потом beef ну и другие. Насчет книгих то же много в основном я знаю на английском. Это Metasploit - The Penetration Tester's Guide, XSS Attacks - Exploits and Defense, Certified Ethical Hacker Version 8, Penetration Testing wit
h the Bash shell 2014. На русском "Аудит Безопасности" вроде норм, но вообще конечно книги особо не решают. Читайте форумы, мануалы и вики.
Вообще информации крайне много, даже для тех кто не умеет её искать.
 
Последнее редактирование:
  • Нравится
Реакции: p0stman и mkqb
M

mkqb

Ставь BackBox на базе Ubuntu. Все делается просто, есть шифрование общее и домашней папки. Анонимный режим, который практически не придется настраивать, по умолчанию действия не из под root как в kali, что удобно, потому что нет необходимости создавать новых пользователей. Не так много предустоновленных программ, так что ничего лишнего и все разложено в меню по полочкам (+ по моему самый хороший дизайн). Минусов конечно то же достаточно, но вы их скорей всего особо не заметите. Потому что это по сути запрет на смену репозиториев (не знаю зачем, и делал это только на kali) и полумертвое комьюнити. Кстати есть русский язык если это важно.
Из языков учите bash, по любому полезная вещь если сидеть на linux. Когда уже понадобится создавать функции то тогда нужно учить Python (возможно это звучит странно, но на bash по сути все можно делать через имеющиеся программы, а когда появляется желание сделать утилиту своими руками, то уже нужен более адекватный для этого язык).
Если интересует web то стоит учить php js sql xml/xsd и кстати ruby которым можно заменить python, кстати на нем и написан metasploit.
Потом нужно понимание устройства сетей. По программам ничего не скажу их много небольших, а большие все знают w3af, metasploit, owasp zap, nmap, recon-ng. Потом beef ну и другие. Насчет книгих то же много в основном я знаю на английском. Это Metasploit - The Penetration Tester's Guide, XSS Attacks - Exploits and Defense, Certified Ethical Hacker Version 8, Penetration Testing wit
h the Bash shell 2014. На русском "Аудит Безопасности" вроде норм, но вообще конечно книги особо не решают. Читайте форумы, мануалы и вики.
Вообще информации крайне много, даже для тех кто не умеет её искать.

Во первых , огромное спасибо за ответ.
По поводу ОСи поставил уже Kali Linux. Думаю на основной машине пока оставлю её. На второй и на виртуалбоксе буду пробовать другие варианты тыкать.

Ruby > python ? Или на вкус и цвет?

Книги и статьи на буржуйском я пока не осилю.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!