HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.02.2018, 23:31
notm
Guest
Сообщений: n/a
Провел на форуме:
2174

Репутация: 0
По умолчанию

Здравствуйте,я успел опробовать себя в многих сферах,например:

Создания Android приложений

Написания Скриптов на python

Писал GUI приложения на C# и игры на Unity(C#)

Умею пользоваться Linux на уровне(Собрал из мусора друзей свою серверную и сделал себе собственный хостинг и благополучно его сдаю,так что опыт с nginx'ом,apache2,пакетами и тд. я знаком)

Писал сайты для своих проектов с друзьями и на заказ,соответственно был опыт с js,php,html,css,Jquery, чего грешить было дело даже с django,но на много меня не хватило.

И всё это было для того,чтобы когда-нибудь всё-таки начать заниматься безопасностью,освоить хакинг и защиту. Но проблема в том,что я,как обычный новичок, совсем не знаю с чего мне начать,я гуглил и листал этот форум, и как я сказал у меня уже был опыт и с базами данных и с Linux серверами, но я всё равно нигде не нашёл хотя бы примерный план,что действительно требуется знать хорошему безопаснику.

Знаю что нужно учить сети и владеть несколькими языками,типа Ruby и C, но было бы клёво,если бы кто-то подсказал,а что ещё нужно.

Буду признателен!)
 
Ответить с цитированием

  #2  
Старый 17.02.2018, 23:35
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от notm  
notm said:

Здравствуйте,я успел опробовать себя в многих сферах,например:
Создания Android приложений
Написания Скриптов на python
Писал GUI приложения на C# и игры на Unity(C#)
Умею пользоваться Linux на уровне(Собрал из мусора друзей свою серверную и сделал себе собственный хостинг и благополучно его сдаю,так что опыт с nginx'ом,apache2,пакетами и тд. я знаком)
Писал сайты для своих проектов с друзьями и на заказ,соответственно был опыт с js,php,html,css,Jquery, чего грешить было дело даже с django,но на много меня не хватило.
И всё это было для того,чтобы когда-нибудь всё-таки начать заниматься безопасностью,освоить хакинг и защиту. Но проблема в том,что я,как обычный новичок, совсем не знаю с чего мне начать,я гуглил и листал этот форум, и как я сказал у меня уже был опыт и с базами данных и с Linux серверами, но я всё равно нигде не нашёл хотя бы примерный план,что действительно требуется знать хорошему безопаснику.
Знаю что нужно учить сети и владеть несколькими языками,типа Ruby и C, но было бы клёво,если бы кто-то подсказал,а что ещё нужно.
Буду признателен!)
Мой тебе совет, ресёрч код
 
Ответить с цитированием

  #3  
Старый 17.02.2018, 23:36
st55
Guest
Сообщений: n/a
Провел на форуме:
52834

Репутация: 47
По умолчанию

Безопасностью чего? Веб-приложений? Вот можно почитать.

По поводу языков не очень верно. Если мы говорим о безопасности веб-приложений, то С знать не нужно. Не нужно хорошо знать вообще никаких языков. Для исследований исходных кодов достаточно базовых знаний и гугла. Гугл много знает. Также для автоматизации чего-то достаточно базы (хотя сейчас столько инструментов, что вообще ничего знать не нужно). А вот OWASP за тебя описал все возможные уязвимости веб-приложений, остаётся только читать и поглощать. И да, нужно всё-таки определиться с направлением.
 
Ответить с цитированием

  #4  
Старый 18.02.2018, 00:17
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от notm  
notm said:

хакинг и защиту
Вангую единицы людей умеющие в оба.

Цитата:
Сообщение от notm  
notm said:

требуется знать хорошему безопаснику
CEH, CESG/CHECK, CHFI, CISA, CISSP, CREST, GIAC, GPEN, GWAPT, GXPN, ISO, OSCP, PA QSA, PCI DSS, PCI QSA и т.д. и т.п.

Цитата:
Сообщение от BabaDook  
BabaDook said:

ресёрч
В этом случае, нужно просто хотеть
 
Ответить с цитированием

  #5  
Старый 18.02.2018, 00:28
notm
Guest
Сообщений: n/a
Провел на форуме:
2174

Репутация: 0
По умолчанию

Цитата:
Сообщение от st55  
st55 said:

Безопасностью чего? Веб-приложений?
Вот
можно почитать.
По поводу языков не очень верно. Если мы говорим о безопасности веб-приложений, то С знать не нужно. Не нужно хорошо знать вообще никаких языков. Для исследований исходных кодов достаточно базовых знаний и гугла. Гугл много знает. Также для автоматизации чего-то достаточно базы (хотя сейчас столько инструментов, что вообще ничего знать не нужно). А вот OWASP за тебя описал все возможные уязвимости веб-приложений, остаётся только читать и поглощать. И да, нужно всё-таки определиться с направлением.
Могу точно сказать,что мне больше всего интересно взлом систем,например Linux машин, впоследствии сайтов и тд
 
Ответить с цитированием

  #6  
Старый 18.02.2018, 00:29
notm
Guest
Сообщений: n/a
Провел на форуме:
2174

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Мой тебе совет, ресёрч код
А что такое ресёрч код?
 
Ответить с цитированием

  #7  
Старый 18.02.2018, 00:35
st55
Guest
Сообщений: n/a
Провел на форуме:
52834

Репутация: 47
По умолчанию

Цитата:
Сообщение от notm  
notm said:

Могу точно сказать,что мне больше всего интересно взлом систем,например Linux машин, впоследствии сайтов и тд
Для взлома самого ядра Linux нужно не только знать его c верхней стороны, но ещё и с нижней. Нужно отличное низкоуровневое понимание работы этого ядра. Саму машину даже на Linux взломать тоже не очень просто. Нужно понимание работы железа на аппаратно-низком уровне. Я так понял, что ты не это имеешь ввиду, а просто похек серверов именно (почему-то) которые висят на .nix. Всё заключается в эксплуатировании уязвимостей в ОС или ядре. А по веб-приложениям я уже написал - OWASP.
 
Ответить с цитированием

  #8  
Старый 18.02.2018, 00:42
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от notm  
notm said:

А что такое ресёрч код?
А сейчас самое время освоить GHDB
 
Ответить с цитированием

  #9  
Старый 18.02.2018, 00:49
notm
Guest
Сообщений: n/a
Провел на форуме:
2174

Репутация: 0
По умолчанию

А что думаете о Kali?
 
Ответить с цитированием

  #10  
Старый 18.02.2018, 01:33
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от notm  
notm said:

Здравствуйте,я успел опробовать себя в многих сферах,например:
Создания Android приложений
Умеешь подписывать Android приложения в коммандной строке?

Иначе - ты чайник.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ