HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.12.2024, 01:56
pointOfUrgency
Новичок
Регистрация: 08.12.2024
Сообщений: 3
Провел на форуме:
607

Репутация: 0
По умолчанию

Привет! Меня зовут PointOfUrgency и я начинающий этичный хакер, а также бэкенд разработчик.

Большую часть свободного времени времени я учился разработке бэкенда, хоть и остался на уровне джуна. За все время изучения ИТ (года 1,5 мб, НО я напомню что за этот период занимался этим исключительно как хобби) я освоил базовые навыки:
Python (Django, потом перешел на Fast API + aiogram под ботов для тг)
Git
Linux

•Пытался в C++ и C, но забил, хоть база и осталась


Короче не густо. Я мог бы освоить куда больше, но в виду жизненных обстоятельств времени на все не хватало. Сейчас же я почти освободился от оков рутины и начиная с 2025 собираюсь активно развиваться в области пентеста (веб разработку бросать не собираюсь, но сейчас займусь преимущественно ИБ).

Этот пост будет преимущественно про мои цели на 2025 год в области ИБ, хоть и будут встречаться области, которые ИБ задевают косвенно, но в любом случае погнали!



1. C#. Ближе к концу этого года я начал изучать данный язык программирования и он мне настолько понравился, что я решил писать преимущественно на нем. Не то чтобы я совсем открестился от питона, но планирую использовать его немного реже, чем шарп. Моя цель в 2025 году поднять базу C# до приемлемого уровня.
2. Web development и network programming. Косвенно этот пункт можно отнести и к первому, но все же. Я хочу более детально углубиться в сетевое программирование и на практике прощупать всю необходимую сетевую базу для понимания, что я вообще делаю, когда использую Фреймворки и библиотеки для веб разработки. Ну и собственно выбрать и изучить Фреймворк для C# под бэкенд разработку. Возможно опционально я подучу и фронтенд технологии для того, чтоб перестать зависеть от других разработчиков, но это не точно т.к. это задача не первой степени важности. Посмотрим как будет со временем, если буду успевать, то займусь этим.
3. Администрирование сетей. Я по натуре больше практик, и чтоб понять принцип работы и устройства сетей, мне нужно их пощупать, побыть немного сетевиком. Эта область нужна для пункта 2 и для следующего пункта.
4. Пентест. В этом году я поднял свою лабу и с помощью metasploit взломал пару машин, тем самым я понял как происходит процесс взлома, пусть и в стерильных условиях. В 2025 же я хочу работать по roadmap. Курсы это конечно хорошо, но большинство из них научат вас самым основным основам, собственно как и случилось со мной. Что именно я буду изучать можете чекнуть в мапе по ссылке, если интересно. Но однозначно это пункт 3, основные инструменты, операционные системы, низкоуровневое программирование и программирование своих программ под ИБшные цели и анонимизация.
5. Работа с БД. Сюда входит и изучение SQL, и работа с ORM, в частности с моим любимым sqlalchemy

А теперь давайте поделюсь материалами, которые я собрал под собственные нужды, но возможно они пригодятся и вам.

!Ахтунг! Здесь собраны не все материалы. По мере необходимости я буду догружать их в свой
телеграмканал.

•ЯП. Я выбрал
C#, но можете брать что вашей душе угодно.



•Linux. Командная строка Linux Уильям Шоттс.



Сетевой стафф. Сети, сетевое программирование и администрирование



Cisco packet tracer

Python Network Programming - TCP/IP Socket Programming

ÐелиÑеÑÑ Ð²Ð¸Ð´ÐµÐ¾ Ñ Ð±Ð»Ð¸Ð·ÐºÐ¸Ð¼Ð¸ и дÑÑзÑÑми по вÑÐµÐ¼Ñ Ð¼Ð¸ÑÑ

youtube.com


Руководство по сетевому программированию в C# и .NET

Ðолное ÑÑководÑÑво по ÑеÑÐµÐ²Ð¾Ð¼Ñ Ð¿ÑогÑаммиÑован Ð¸Ñ Ð² C# и .NET и ÑÐ¾Ð·Ð´Ð°Ð½Ð¸Ñ ÐºÐ»Ð¸ÐµÐ½Ñ-ÑеÑвеÑнÑÑ Ð¿Ñиложений

metanit.com


ÐÑÐ½Ð¾Ð²Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑнÑÑ ÑеÑей. Тема â1. ÐÑновнÑе ÑеÑевÑе ÑеÑÐ¼Ð¸Ð½Ñ Ð¸ ÑеÑевÑе модели

ÐÑем пÑивеÑ. Ðа днÑÑ Ð²Ð¾Ð·Ð½Ð¸ÐºÐ»Ð° Ð¸Ð´ÐµÑ Ð½Ð°Ð¿Ð¸ÑаÑÑ ÑÑаÑÑи пÑо оÑÐ½Ð¾Ð²Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑнÑÑ ÑеÑей, ÑазобÑаÑÑ ÑабоÑÑ ÑамÑÑ Ð²Ð°Ð¶Ð½ÑÑ Ð¿ÑоÑоколов и как ÑÑÑоÑÑÑÑ ÑеÑи пÑоÑÑÑм ÑзÑком. ÐаинÑеÑеÑовавÑи ÑÑÑ Ð¿ÑиглаÑÐ°Ñ Ð¿Ð¾Ð´ каÑ....

habr.com


Анонимность и безопасность. Мне советовали пройти курс "За тобой не прийдут с болгаркой". Сливы есть в открытом доступе.



Это все основополагающая база, фундамент, если вам угодно. Основной упор после изучения предыдущих материалов будет сделан на дорожную карту безопасника.

Всем спасибо за внимание! Возможно по мере прохождения моего плана я буду что то дополнять и изменять, но это будет позже и первым делом появится в моем телеграм канале. Если вам понравилась моя первая статья, то можете поддержать меня подпиской на мой канал, указанный выше. Всем успехов!
 
Ответить с цитированием

  #2  
Старый 09.12.2024, 12:25
hitman20
Участник форума
Регистрация: 08.06.2022
Сообщений: 153
Провел на форуме:
35174

Репутация: 0
По умолчанию

Привет, юный падаван.
Я старше тебя и имею намного больше опыта. Возможно в современных "штуках" не очень разбираюсь, но все же.
база - это архитектура ЭВМ, это понимание как работает процессор, как работает ОЗУ и HDD/SSD.
Часто встречаюсь в Москве на конференциях молодежь, которые себя называют гордо "безопасниками", но по факту это "скрипткиддисы" , некоторые даже говорят "а зачем нам все это? сейчас все это делает программы, зачем лишний раз думать"? Да, согласен, но некоторые даже не слышали про модель OSI.
Ты конечно можешь забить на это, конечно, твое право, но я когда начал все это в нулевые, мне никто не помог, и некому было обратиться, спрашивать. А интернет был через телефонные линии, по технологии Dial-up. Чтоб вы поняли масштаб пиZдеца, это например 1 песню (3-4мб) надо было качать минимум 30 мин. А там тарифицировался все по времени, а не по мегабайтам )))
ладно, это лирика )))
Дальше - дальше я бы рекомендовал изучать ассемблер, хотяб основы, вон сам выложил скрин из программы IDA. Как ты собираешся его понимать? Это не С, не С++ и тем более не пайзн.
Вот, вот это база, а не то, что пишут всякую ерунду.

запомните, могут дистанционно даже бутылку пива открыть, но бекэнд всеравно кто то должен делать! А это кто делал, нужна платформа, где будет выполнятся этот код.
 
Ответить с цитированием

  #3  
Старый 09.12.2024, 12:56
pointOfUrgency
Новичок
Регистрация: 08.12.2024
Сообщений: 3
Провел на форуме:
607

Репутация: 0
По умолчанию

Цитата:

hitman20 сказал(а):

Привет, юный падаван.
Я старше тебя и имею намного больше опыта. Возможно в современных "штуках" не очень разбираюсь, но все же.
база - это архитектура ЭВМ, это понимание как работает процессор, как работает ОЗУ и HDD/SSD.
Часто встречаюсь в Москве на конференциях молодежь, которые себя называют гордо "безопасниками", но по факту это "скрипткиддисы" , некоторые даже говорят "а зачем нам все это? сейчас все это делает программы, зачем лишний раз думать"? Да, согласен, но некоторые даже не слышали про модель OSI.
Ты конечно можешь забить на это, конечно, твое право, но я когда начал все это в нулевые, мне никто не помог, и некому было обратиться, спрашивать. А интернет был через телефонные линии, по технологии Dial-up. Чтоб вы поняли масштаб пиZдеца, это например 1 песню (3-4мб) надо было качать минимум 30 мин. А там тарифицировался все по времени, а не по мегабайтам )))
ладно, это лирика )))
Дальше - дальше я бы рекомендовал изучать ассемблер, хотяб основы, вон сам выложил скрин из программы IDA. Как ты собираешся его понимать? Это не С, не С++ и тем более не пайзн.
Вот, вот это база, а не то, что пишут всякую ерунду.

запомните, могут дистанционно даже бутылку пива открыть, но бекэнд всеравно кто то должен делать! А это кто делал, нужна платформа, где будет выполнятся этот код.
Здравствуй, все верно расписал. Спасибо за подсказки. Разумеется я в курсе про ассемблер и архитектуру ЭВМ, постепенно приду и к изучению этого.

А что можешь посоветовать по актуальным материалам для изучения ассемблера и архитектуры ЭВМ? Желательно что то более близкое к практике, чем чисто теория.

Еще раз благодарю за ответ, всех благ
 
Ответить с цитированием

  #4  
Старый 09.12.2024, 13:28
hitman20
Участник форума
Регистрация: 08.06.2022
Сообщений: 153
Провел на форуме:
35174

Репутация: 0
По умолчанию

Цитата:

pointOfUrgency сказал(а):

постепенно приду и к изучению этого.

Нет, друг! Надо оттуда именно начинать. Это как сказать я сначала крышу постелю, потом фундамент залью.
Ты закрепи базу, основу, чтоб мог на него упираться. Я как придурок сам сначала изучал разные векторы атак, линукс (тогда не был типа kali, позже только появился BackTrack ), а потом когда мне надо было захватить ОЗУ, анализировать и т.д., я кинулся, а оказывается не знаю как все там работает. Потом сложно себе заставить вернуться назад.

Цитата:

pointOfUrgency сказал(а):

А что можешь посоветовать по актуальным материалам для изучения ассемблера и архитектуры ЭВМ? Желательно что то более близкое к практике, чем чисто теория.

К сожалению ничего, потому что:
а) это все очень мало кому интересен
б) на ассемблере никто не пишет, только некоторые вирусописатели отдельные коды на нем пишут. Раньше в оснонвом полиморф/метаморф технологии на ассемблере писали. 50-60 кб кода (экзешник) , который мог скрываться от всех антивирусов и уложить любой виндовый сервер.

понимаешь, на этом не заработаешь, не коммерция, по этому не развивают эту тему. Не пишут книги новых, не снимают видеокурсы. Вот бери курсы античат , там читай, везде какие то серьезные темы. И многие новички бегают туда, платят немалеьнкие деньги, в надежде, что за 3 месяца (или за 6) они станут хакерами )))) Но это не так. Я между прочим являюсь сертифицированным этичным хакером(C|EH), и один из первых в России между прочим. Сертификат у меня где то 2008-2010 годы помоему.. могу потом точно сказать какой год, если принципиально.
Возрашаемся к вопросу твоему: давай так скажу. бери лист, распиши все компоненты системного блока (образно) и по нему начинай изучать. Я своим студентам из разных сайтов даю ссылким смотря у кого какие способности.
Посмотри всеякие видяшки есть, вот например есть такая атака, как Cold boot attack ))) посмотри что это и поймешь, почему важен знать как работат ОЗУ например. А это основа безопаснсоти.
А насчет ассемнбела, я учится на книгах, пртим бумажных. При мне не было такого изобилия, книг и видеокурсов.

Если что, обращайся, не стесняйся.
 
Ответить с цитированием

  #5  
Старый 27.08.2025, 01:21
Sergei webware
Участник форума
Регистрация: 04.03.2015
Сообщений: 126
Провел на форуме:
26330

Репутация: 0
По умолчанию

@pointOfUrgency, неплохой план, но [jxe кое-что подправить.

Во-первых, про C#. Да, язык хороший, но для пентеста Python все-таки основной. Не забрасывай его - большинство PoC, эксплоитов и автоматизации именно на Python. C# пригодится для реверса .NET приложений и создания инструментов под Windows.

Насчет администрирования сетей - золотые слова. Без понимания того, как пакеты ходят по сети, пентестером не станешь. Packet Tracer хорош для начала, но добавь реальную лабу - GNS3 с образами роутеров или EVE-NG.

И главное - hitman20 выше абсолютно прав насчет базы. Архитектура ЭВМ, модель OSI, основы криптографии - это не "скучная теория", а инструменты работы. Я регулярно встречаю "пентестеров", которые не понимают разницы между TCP и UDP, но хотят эксплуатировать сложные уязвимости.

Мой совет - начни с Bandit от OverTheWire, потом PicoCTF, потом HackerLab. Это даст тебе практику и покажет пробелы в знаниях.
 
Ответить с цитированием

  #6  
Старый 27.08.2025, 20:20
vagabond
Новичок
Регистрация: 10.08.2025
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:

Sergei webware сказал(а):

@pointOfUrgency, неплохой план, но [jxe кое-что подправить.

Во-первых, про C#. Да, язык хороший, но для пентеста Python все-таки основной. Не забрасывай его - большинство PoC, эксплоитов и автоматизации именно на Python. C# пригодится для реверса .NET приложений и создания инструментов под Windows.

Насчет администрирования сетей - золотые слова. Без понимания того, как пакеты ходят по сети, пентестером не станешь. Packet Tracer хорош для начала, но добавь реальную лабу - GNS3 с образами роутеров или EVE-NG.

И главное - hitman20 выше абсолютно прав насчет базы. Архитектура ЭВМ, модель OSI, основы криптографии - это не "скучная теория", а инструменты работы. Я регулярно встречаю "пентестеров", которые не понимают разницы между TCP и UDP, но хотят эксплуатировать сложные уязвимости.

Мой совет - начни с Bandit от OverTheWire, потом PicoCTF, потом HackerLab. Это даст тебе практику и покажет пробелы в знаниях.

Я не знаю где вы этих «пентестеров» встречаете которые ля не знают отличие TCP и UDP, да и про OSI ничего не слышали. Они точно пентестеры?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.