Wpis z mikrobloga

Mirki, może ktoś z branży #security #hacking jest w stanie powiedzieć jakie umiejętności są wymagane na junior pentestera lub inną pracę w zakresie bezpieczeństwa komputerowego. Z czego polecacie czerpać wiedzę? Na chwilę obecną mam za sobą lekturę , a na półce jeszcze kilka innych pozycji m.in http://helion.pl/ksiazki/bezpieczny-system-w-praktyce-wyzsza-szkola-hackingu-i-testy-penetracyjne-georgia-weidman,besyha.htm . Znalazłem też stronę https://www.hackthissite.org , korzystał ktoś z was z tego? Na chwilę obecną zajmuję się programowaniem aplikacji webowych z wykorzystaniem Javy, w wolnych chwilach korzystam z Pythona. Chętnie posłuchałbym rad kogoś bardziej doświadczonego ( ͡° ͜ʖ ͡°) #informatyka #programowanie
  • 19
  • Odpowiedz
@nihil_novi: trochę się nie czuje na sile jeszcze raczej do tego, dlatego chciałbym się właśnie coś dowiedzieć, czego się uczyć i na co zwrócić uwagę, żeby w przyszłości o tym pomyśleć
  • Odpowiedz
@D3xxT3r: Tu trzeba dużo praktyki. Poprzeglądaj sobie kursy na cybrary.it, ogarnij OWASP, naucz się obsługi podstawowych narzędzi i systemów, postaw lab i ciągle ćwicz. Do tego bierz udział w bug bounty i weź udział w jakimś CTF.
Do praktyki na początek może być rozwal.to
Do tego czytaj branżowe serwisy/blogi, oglądaj filmy z konferencji itd.
  • Odpowiedz
@D3xxT3r: hackthissite, overthewire, różne inne materiały CTF. Na początek możesz zacząć od picoctf. Ew jeżeli za ciężko to zacznij od CEH aby lepiej zrozumieć teorię. Następnie maszyny typu boot2root np, vulnhub tutaj część zintegrowana do VM https://vagrantcloud.com/Sliim/ generalnie materiały przygotowujące do OSCP.

https://www.youtube.com/watch?v=kMG8IsCohHA

Heloł majfriend, czyli hindus tłumaczy, ale można za free ogarnąć podstawy przepełnienia bufora:
http://www.securitytube.net/video/1398
Format string buffer overflow:
https://www.youtube.com/watch?v=NwzmYSlETI8
Stack based overflow:
https://www.corelan.be/index.php/2009/07/23/writing-buffer-overflow-exploits-a-quick-and-basic-tutorial-part-2/

I w sumie zależy czy
  • Odpowiedz