PDA

Просмотр полной версии : Подскажите план становления хакером работая с Kali. С чего начать? К чему стремиться?


Сергей Попов
15.01.2017, 17:47
Обратите внимание на правила размещения сообщений. Пункт 5.1

Vander
15.01.2017, 18:37
Принципы работы сетей и протоколов учить нужно. А Kali это будет или любой другой линукс это не играет особой роли.
Отвечая на вопрос ТС, стремиться нужно в первую очередь к самообразованию

ghostphisher
15.01.2017, 21:52

Vander
15.01.2017, 22:12
ghostphisher сказал(а):

Книга не теряет своей актуальности, однозначно нужно прочесть и пользоваться как настольным справочником.

Triton
16.01.2017, 06:48
Не мое, это копипаста, от куда - не помню. Да простит меня авто этих строк ниже.

Как приобрести хакерские навыки
Первыми хакерами можно считать ту небольшую группу людей, состоящую из опытных программистов и сетевых чародеев, которые несколько десятилетий назад стояли у истоков создания ранних микрокомпьютеров и участвовали в экспериментах ARPAnet. Взлом компьютеров и телефонных сетей стал признаком хакерской культуры, которая на самом деле куда более сложная и не ограничивается только взломами. Как приобщиться к этому сообществу, приобрести необходимые навыки, научиться мыслить как хакер и заслужить уважение и репутацию в этой среде, вы узнаете из этой статьи.

1
Перейдите на Unix. Unix - популярная операционная система, часто используемая для серверов и давшая толчок развитию Интернета. Хотя вы можете пользоваться Интернетом и не зная Unix, но вы не можете быть Интернет-хакером, не понимая Unix. По этой самой причине сегодняшняя хакерская культура является весьма сильно Unix-сконцентрированной. Unix, подобно Linux, можно использовать наряду с Windows на одном компьютере. Скачайте Linux или попросите кого-нибудь из пользователей Linux помочь вам с установкой системы.[1]
Хорошим вариантом для ознакомления с новой системой будет live CD - операционная система, загружающаяся со сменного носителя (CD, DVD, USB-накопитель и т. д.), не требующая для своего функционирования установки на жёсткий диск. Этот способ поможет познакомиться с возможностями системы без необходимости резких перемен.
Есть и другие операционные системы, помимо Unix, но их распространяют в двоичном виде - вы не сможете читать коды и не сможете их модифицировать. Учиться хакерству на машинах под Windows - это все равно, что учиться танцевать полностью загипсованным.
Под Mac OS X можно запускать Linux, но только часть системы предоставляется с открытым исходным кодом - вы будете ограничены и можете попасть в зависимость от авторского кода Apple.

2
Научитесь писать на HTML. Если вы еще не умеете программировать, то изучение гипертекстовой разметки (HTML) поможет приобрести некоторые полезные привычки для последующего освоения языков программирования. Любой интернет-сайт с его дизайном, фотографиями и прочими компонентами составлен на HTML. Для начала научитесь создавать простые сайты, создайте себе небольшой сайт и развивайтесь дальше.
В качестве образца можете посмотреть на код любого сайта. Для этого выберите в своем браузера "Показать исходный код" и изучите его. В Firefox зайдите в "Инструменты" > "Веб-разработка" > "Исходный код страницы".
Вы можете писать HTML-код в любом текстовом редакторе, как "Блокнот" или "SimpleText" и сохранять файлы в виде текста, чтобы затем, открыв файл при помощи браузера, посмотреть на проделанную работу.[2]
Вы придется понимать теги и научиться их использовать.[3] "", чтобы закрыть его. "" нужен для начала нового абзаца. При помощи тегов можно придать тексту любой вид: курсив, форматирование, цвет и т.д. Изучение HTML поможет вам лучше понять, как работает Интернет.

3
Выучите язык программирования. Перед тем, как начать писать стихи, вы должны научиться грамматике. Чтобы взломать код, надо его хорошо знать. Если вы хотите стать хакером, то вам нужно гораздо больше, чем знание базового курса.[4]
Если же вы не знаете ни одного компьютерного языка, рекомендуем начать с языка Python. Он понятно разработан, хорошо документирован и подойдет новичкам. Несмотря на то, что он хорош для первого языка, это не просто игрушка. Это мощный и гибкий язык, хорошо подходящий для больших объектов. Java является альтернативой, но целесообразность изучения этого языка в качестве первого подвергается сомнению.[5]
Если вы занимаетесь серьезным программированием, то вам придется выучить Си - основной язык операционной системы Unix. Язык C++ тесно связан с C, зная один, несложно выучить и другой. Он требователен к ресурсам компьютера и на отладку кода уходит много времени.

4
Можно также в качестве стартовой платформы использовать Kali или Ubuntu 16.04LTS.

5
Мыслите творчески. Теперь, когда вы приобрели основные умения и навыки можно научиться мыслить по-хакерски. Хакеры - это смесь художников, философов и инженеров, взятых всех вместе. Они верят в свободу и взаимную ответственность. Мир полон проблем, ждущих быть решенными. Хакеры получают удовольствие, решая проблемы, при этом оттачивая навыки и приобретая новые знания.
У хакеров, помимо взлома, большое разнообразие культурных и интеллектуальных интересов. Они одинаково отдаются и работе и развлечениям. Для настоящих хакеров нет границы между понятиями «развлечения», «работа», «наука» и «искусство». Все эти понятия сливаются в одно большое творчество.
Читайте научную фантастику. Зачем? Тут можно провести аналогию с боевыми искусствами, где, помимо хороших физических данных, нужен и сильный дух. Хакеру необходимо быть спокойным, обладать хорошей психикой и дисциплиной. Это не менее важно, чем обладать физическими навыками.

ghostphisher
16.01.2017, 08:43
Сколько советов не давай, пока человек сам не поймет, что он вкладывает в понятие о себе и кем видит в IT, много не нарекомендуешь. Кому то прочитать журнал на букву Х уже дает ощущение достигнутого. ТС рекомендую посмотреть в будущее - ДЛЯ ЧЕГО ему нужны эти навыки? Только лабы тестовые ковырять или что то еще. Стать пентестером, ок - что будем тестировать? Один, в команде. Пока понимания не пришло, стоит начать пробовать учиться админить ВЕБ, ФТП, БД, сетку поднять.

nikos
17.01.2017, 00:59
ghostphisher сказал(а):

Сколько советов не давай, пока человек сам не поймет, что он вкладывает в понятие о себе и кем видит в IT, много не нарекомендуешь. Кому то прочитать журнал на букву Х уже дает ощущение достигнутого. ТС рекомендую посмотреть в будущее - ДЛЯ ЧЕГО ему нужны эти навыки? Только лабы тестовые ковырять или что то еще. Стать пентестером, ок - что будем тестировать? Один, в команде. Пока понимания не пришло, стоит начать пробовать учиться админить ВЕБ, ФТП, БД, сетку поднять.


Я согласен с вами если он ищет простой путь то тут уже считай всё пропало если он сам не поймёт то тут сколько советов не давай всё бесполезно темболие он может увидеть что для него всё это слишком сложно и плюнуть на всё это

<~DarkNode~>
17.01.2017, 04:40
Я бы посоветовал бы пройти следующие три бесплатные курса:
https://stepik.org/course/Безопасность-в-интернете-191
https://stepik.org/course/Анализ-безопасности-веб-проектов-127
https://stepik.org/course/Введение-в-Linux-73
И знание получите и сертификаты бесплатно можно получить подобно этим:

https://forum.antichat.xyz/attachments/28948507/img_82a6f2ab6a.png

nikos
17.01.2017, 17:16
Ещё можно скачать с торрента курс CEH тоже очень полезно и информативно


Kuklus сказал(а):

Подскажите что, где нужно учить чтобы спокойно самостоятельно делать вещи подобные тому что показано, например, в https://codeby.net/threads/laborato...10-za-granju-xakerskix-vozmozhnostej-1.58573/ (https://forum.antichat.xyz/threads/1618573/)

Dosia
31.01.2017, 15:50
Зашкварная тема в ИБ, такие вопросы тупые и не нуждаются в ответе, это ИБ раздел об ЭТИЧНОМ ХАКИНГЕ! Очередной фанат Мистера робота который пришел на форум.. Книги он полюбому читать не будет, это займет у него куча времени а у него ДЗ еще, он лучше скачает "праграму для взлома вк".

nikos
31.01.2017, 23:42
Dosia сказал(а):

Зашкварная тема в ИБ, такие вопросы тупые и не нуждаются в ответе, это ИБ раздел об ЭТИЧНОМ ХАКИНГЕ! Очередной фанат Мистера робота который пришел на форум.. Книги он полюбому читать не будет, это займет у него куча времени а у него ДЗ еще, он лучше скачает "праграму для взлома вк".


Ты лучше подсказал человеку а не умничал Да и не обезательно книги есть много видеокурсов не плохих а книги нормальных по ИБ не особо мнго если только не криптография




Dosia сказал(а):

Зашкварная тема в ИБ, такие вопросы тупые и не нуждаются в ответе, это ИБ раздел об ЭТИЧНОМ ХАКИНГЕ! Очередной фанат Мистера робота который пришел на форум.. Книги он полюбому читать не будет, это займет у него куча времени а у него ДЗ еще, он лучше скачает "праграму для взлома вк".


Хотя соглашусь вопрос извечный завалены форумы вопросами "как стат хакером" "как взломать сайт за 5 мин" все хотят стать хакерами но не все знают как

ghostphisher
01.02.2017, 00:08
nikos сказал(а):

все хотят стать хакерами но не все знают как


Не все понимают КТО ЭТО Наверное становление надо начинать с чтения понятия слова ХАКЕР, часть вопросов сразу отвалится

nikos
01.02.2017, 15:54
ghostphisher сказал(а):

Не все понимают КТО ЭТО Наверное становление надо начинать с чтения понятия слова ХАКЕР, часть вопросов сразу отвалится

Это точно а то очень много вопросов в инете и все хотят по быстрее стать хакером незная кто это и хотят ломать любые сайты и сети за 5 минпри этом не зная даже техниг хакинга и хотябы протокола TCP/IP

ghostphisher
01.02.2017, 20:24
Еще историю вычислительной техники и зарождение арпанет не плохо глянуть.

nikos
01.02.2017, 22:41
ghostphisher сказал(а):

Еще историю вычислительной техники и зарождение арпанет не плохо глянуть.


Но для общего развития да а так нужно глубоко учить техники хакинга и сетевые протоколы но ещё програмирование неплохо изучить

Dosia
06.02.2017, 13:07
ghostphisher сказал(а):

Где такую книгу скачать можно?

ghostphisher
06.02.2017, 16:02
Dosia сказал(а):

Где такую книгу скачать можно?



При запросе в поисковик системное администрирование linux любановичпервые ссылки тут же идут на файл

nikos
16.02.2017, 00:34
Kuklus сказал(а):

Спасибо за совет, начал изучать этот курс, пока что очень нравиться.
вообще спасибо всем, просто начал с СЕНа и поэтому благодарю пока только за него


Рад помочь Ну можно не только CEH если хочешь узнать что ещё изучать можно и какие курсы ещё посмотреть можно то пиши мне в личку

ghostphisher
16.02.2017, 11:52
Не упускайте из виду администрирование. CEH это все хорошо, но упустив базовые знания админства - потом будет куча вопросов. Не плохо взять на заметку историю развития вирусмейкинга ( с самого первого до последних ).

nikos
16.02.2017, 23:17
ghostphisher сказал(а):

Не упускайте из виду администрирование. CEH это все хорошо, но упустив базовые знания админства - потом будет куча вопросов. Не плохо взять на заметку историю развития вирусмейкинга ( с самого первого до последних ).


Защиту изучать тоже надо как атаковать можно учится не зная как защищать а без знаний многоуровневой защиты вообще некуда

ghostphisher
17.02.2017, 08:57
Обратите внимание на OpenWRT

https://forum.openwrt.org/

Очень не плохо бы взять железку типа dir 615 или подобный, попробовать самому его перепрошить своей прошивкой ( с внесенными туда изменениями ).

ghostphisher
28.02.2017, 20:36
fgt113 сказал(а):

Разве это обязательно? Конечно зависит от того, что ты хочешь, но всё же...



Да - обязательно. Потому что: для полного понимая работы системы, протоколов хорошо бы написать что то самому, даже простой сканер портов - уже будет понимание о некоторых технологиях. Кодинг - основа всего, пригодится для работы с софтом, эксплоитами ( скчали код, а привести в рабочее состояние ума не хватает, что дальше? ). Кодинг прокачивает, что очень важно.

sudo
01.03.2017, 19:25
Ещё такой вопрос: а не поздно ли за такое браться в 18 лет? Ибо читаю разные форумы и там 15-ти летние уже во всю на сишках пишут и компы по ip ломают. И на что делать упор помимо протоколов/администрирования/программирования?

Vertigo
01.03.2017, 20:37
sudo сказал(а):

Ещё такой вопрос: а не поздно ли за такое браться в 18 лет? Ибо читаю разные форумы и там 15-ти летние уже во всю на сишках пишут и компы по ip ломают. И на что делать упор помимо протоколов/администрирования/программирования?


Приветствую. Учиться никогда не поздно.Мне лично , слово "хакер" не нравится,т.к. в этом понятии, в умах широких масс,это в первую очередь человек,который переступает законы.Хотя да,если он станет работать в организации легально и тестировать сети свои на безопасность,то он уже "специалист по безопасности". При этом первого и второго объединяют пытливый ум,стремление к знаниям, совершенству,развитию,спос обности и т.д. Сфера очень объёмная,выучить и знать всё невозможно.Информация быстро стареет,технологии развиваются.А упор нужен в основах : знание Linux, безопасная и анонимная работа , компьютерные сети (виды,способы и методы их построения и принципы работы,понимание самой структуры OSI ),инструменты пентеста,атаки (какие бывают,как развиваются,защита от них),уязвимости (виды,как образовываются,способы их обнаружения,способы защиты и обхода этих защит),сайты,ресурсы (на каких движках работают ,какие приложения там ,на каких языках написаны,сюда же и железо (виды,особенности,недостат и и достоинства).Вот,кратенько, как-то так,всё это поможет Вам в дальнейшем держать путь в ногу со временем и понимать происходящее вокруг Вас )).

ghostphisher
01.03.2017, 20:56
sudo сказал(а):

Ещё такой вопрос: а не поздно ли за такое браться в 18 лет?


<

С таким не уверенным подходом, торговлей самим с собой - взраст, время, о ней могу вооще начинать не стоит. Хочется заниматься - берем и делаем. Проичем тут возраст? Это спорт что ли где в 35 уже на пенсию ( и то не во всех дисциплинах ). Некоторые 10 лет у компа попу протирают и умееют только Деби поставить по 20 мануалам, а кто то за год уже софтину рисует, фаззит по всю.

sudo
01.03.2017, 23:01
Спасибо за мотивацию и советы. Буду учиться.

sudo
04.03.2017, 18:16
AlekseyM сказал(а):

и еще добавлю... рекомендую кроссплатформенный язык Python. На сегодняшний день изучаю его сам.
***Скрытый текст***


На данный момент по совету учу html+css ибо мне сказали, что они лежат в основе питона. Так ли это? В любом случае собираюсь взяться за него, спасибо за ссылку.

ghostphisher
05.03.2017, 11:51
sudo сказал(а):

На данный момент по совету учу html+css ибо мне сказали, что они лежат в основе питона.



Ключевое слово УЧУ. Только решите, какой финал планируется после обучения: поиск уязвимостей в железе, софте, коде. Упор на воздух или мобильные устройства. Составьте себе план. Так будет проще, многие перегорают от объма информации, потому что 10 минут питон 20 миинут sql, потом баги про андроид - каша. Все из за ХОЧУ СЕГОДНЯ И СЕЙЧАС ВСЕ ЗНАТЬ.

<~DarkNode~>
06.01.2018, 05:16
Главное начать И не бросать