ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

16.12.2017, 21:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 988
Репутация:
0
|
|
Привет.
Я хочу научиться ломать сайты, ищу книги базовые, методики.
Из того, что видела - либо сразу статьи на сложном языке, либо набор разрозненных методов из разных сфер, которые сразу фиг освоишь, либо люди опираются на свой опыт.
Я не программист, сейчас изучаю SQL.
(Изучаю по книге "SQL за 10 минут" Форта + sql-ex (тренажер). Другие источники по мелочи.
Начала изучать JS, книги не подобрала.
Изучаю html+css. Основной источник: HTML Academy (с Кексом + курс со складчика) + еще пару курсов по верстке со складчика. Оттуда же какие-то базовые знания по http, где брать больше - пока не в курсе.
Следующая тема: SQL injection, статьи (книг не нашла).
Как спланировать свое обучение дальше - пока не знаю. Буду курить античат.
СИ использовать не планирую вообще.
Движки не изучала.
Посоветуйте более-менее "фундаментальные" источники. Может ЯП какие еще нужны? PHP, Java? Must have?
|
|
|
|

17.12.2017, 12:07
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
Моё личное мнение, что база может состоять из знаний/пониманий/владений:
Linux-based OS (хотя бы на уровне adv-юзера), отлично подойдет жирная книга Эви Немет + стоит разок установить себе хотя бы Arch.
TCP/IP и сети в целом (LF ieucariot на ютубе - очень интересное изложение)
DNS (Альбеца и Ли)
HTTP (RFC)
HTML/CSS/JS (htmlbook.ru и https://developer.mozilla.org)
PHP (больш Ая чать web-приложений написано на данном языке, php.net), junior-level
Python (docs.python.org), junior-level
SQL (Форта неплохой выбор)
PKI
Apache / nginx
Search engine (тот же гугль)
Этого хватит для базы.
В основном, лучше читать "прямую" (RFC, страницы-man и тд) документацию - то что и есть "фундаментальные" источники, ибо часто она(информация) искажена и криво изложена авторами "курсов", ну и практиковаться.
Важное в обучении - составить четкий план
Успехов!
|
|
|

18.12.2017, 04:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 988
Репутация:
0
|
|
Вот такое вот охрененно огромное и очень горячее спасибо!
Буду считать себя вашим должником, r0.
|
|
|
|

20.12.2017, 00:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
|
|
|
|

20.12.2017, 14:50
|
|
Guest
Сообщений: n/a
Провел на форуме: 1010
Репутация:
0
|
|
> Может ЯП какие еще нужны: php, python, bash, c, sql и asm.
Не советую читать книги про яп. Ибо тренды в программирование меняются почти каждый день. И в большенстве книг информация устаривает. А основы можно и в интернете прочитать.
> Must have: linux, умение работать с инструментами из back track, си.
ресурсы изучения:
- книга: "Командная строка Linux. Полное руководство" и "карманный справочник linux".
- все книги Кевина Митника и "социальные инженеры и социальные хакеры"
- для изучения backtrack: google.com
> работа с сетями: RFС, книга теменбаума "Компьютерные сети".
> когда начнешь различать metasploit и metasploitable то можешь начать штудировать статьи с уязвимостями на owasp.
|
|
|
|

20.12.2017, 18:00
|
|
Guest
Сообщений: n/a
Провел на форуме: 988
Репутация:
0
|
|
Нашла курс от Udemy "Полный курс по кибербезопасности". Изучаю Kali.
Очевидно, что мне жизни не хватит для изучения всего этого. Не быть мне хакером.
Ребят, вы оху&нные. Спасибо.
|
|
|
|

28.01.2018, 03:44
|
|
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме: 283596
Репутация:
88
|
|
Сообщение от Giulietta
Giulietta said:
↑
Нашла курс от Udemy "Полный курс по кибербезопасности". Изучаю Kali.
Очевидно, что мне жизни не хватит для изучения всего этого. Не быть мне хакером.
Ребят, вы оху&нные. Спасибо.
Вообщем-то изначально понятие хакер, это человек который профессионал в каком-то деле настолько, что может превзойти обычные механизмы работы этого дела в котором он профи. Так что хакером можно стать и в финансах и в бухгалтерии и в строительстве и чем угодно) но очевидно, чтоб стать хакером в конкретной IT сфере (а тут речь о вебе), то нужно хорошо знать именно его работу, а зачем уже можно и интересоваться техниками взлома. На самом деле не так все сложно и страшно, как кажется, нужно только упорно изучать, интересоваться и не заметишь как начнешь овладевать знаниями.
|
|
|

16.02.2018, 15:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 8400
Репутация:
0
|
|
Почитай книгу "Основы веб хакинга" by Питер Яварски
Достаточно хорошая книга, особенно для новичков...
|
|
|
|

16.03.2018, 20:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 44130
Репутация:
26
|
|
Сообщение от DOOmsdAi
DOOmsdAi said:
↑
> Может ЯП какие еще нужны: php, python, bash, c, sql и asm.
Не советую читать книги про яп. Ибо тренды в программирование меняются почти каждый день. И в большенстве книг информация устаривает. А основы можно и в интернете прочитать.
> Must have: linux, умение работать с инструментами из back track, си.
ресурсы изучения:
- книга: "Командная строка Linux. Полное руководство" и "карманный справочник linux".
- все книги Кевина Митника и "социальные инженеры и социальные хакеры"
- для изучения backtrack: google.com
> работа с сетями: RFС, книга теменбаума "Компьютерные сети".
> когда начнешь различать metasploit и metasploitable то можешь начать штудировать статьи с уязвимостями на owasp.
сразу видно, что ты не имеешь никакого отношения к веб-хакингу.
p.s. поддерживаю пост от grimnir
|
|
|
|

22.04.2018, 12:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 324
Репутация:
0
|
|
Понимаю, что на информация на русском воспринимается гораздо легче и быстрее, но на инглише гораздо больше полезного и это факт.
Рассмотри такой вариант:
1. Маст-хэв bash и python, Perl (ссылки давали выше, линк на оф сайт Перл легко найти в Гугл) - следующий пункт туда же.
2. Формально расшарить любой linux: (я работаю с Kali - просто, потому что чуть меньше года назад, когда гуглил про "хацкенг" наткнулся на мануал именно по установке Kali; Уверен, что большенство *nix ОС подойдут для этой цели не хуже, так что читай, выбирай какой нравится, ставь и вперед).
3. Различные книги (в т. ч. от Российских авторов) про web-уязвимости и т.п. это хорошо, но имхо хорошо как дополнение к тому, откуда можно черпать основную информацию, а конкретно, к прямым источникам. А что можно взять за прямой источник информации об уязвимостях - официальные (и "околоофициальные" классификации, базы и методики). Поясню про некоторые:
3.1 Неоднократно вышеуказанная RFC - база, содержащая спецификации и стандарты всего, что есть в сети и не только (примеры: Протоколы TCP/IP, UPD, концепция DNS, ARP). Хочешь понять принцип работы чего-либо - вперед туда. Есть много информации на русском. Начинай с https://ru.wikipedia.org/wiki/RFC
3.2 https://ru.wikipedia.org/wiki/Common..._and_Exposures Комментарии излишне. Просто перейди по ссылке и начинай использовать как справочник. + базы уязвимостей которые упоминали выше (но по сути одно и тоже, так как почти во всех сорсах дается классификатор CVE.)
3.3 https://www.owasp.org/index.php/OWAS...le_of_Contents Выше уже говорилось. Но опять же, как и в предыдущих двух пунктах просто гигатонны сухой технической информации, читая которую первый раз, можно сойти с ума, но, а что нам остается?)
Summary:
Все описанное выше просто рекомендации, никогда не ограничивайся тем что советуют другие. К сожалению я сам не профи, но от себя могу посоветовать:
Осваивай первые два пункта на уровне Junior, ставь ОС и начинай в соответствии с OWASP TG v4 тестировать любое web-приложение, попутно ознакамливаясь с методикой и различными уязвимостями.
Если не знаешь на чем потрениться, go ahead: hackerone.com и bugcrowd.com. Разберешься.
Ну и также полезно чекать требования к вакансиям типа: Пентестер, Специалист по ИБ, и тому подобное на hh.ru. Корпоративная среда развивается постоянно и требования к специалистам любого рода растут. В вакансиях часто указываются основные навыки, например: bash, PostgreSQL, умение писать скрипты на Python, навыки администрирования Linux/Windows, навыки тестирования web-приложений на безопасность.
Такие дела.
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|