ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Дневник начинающего "хацкера" (https://forum.antichat.xyz/showthread.php?t=574423)

biizon 26.07.2020 02:33

Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей.
Основная идея этой темы, такова:
  • это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии.
  • все ваши предложения и критику учитываю и при необходимости предваряю в жизнь.
  • помочь таким же начинающим как я, информации очень много, и когда есть желание начать, необходима некая система в обучении. Некоторые ссылки и источники могут повторяться с другими темами на форуме, не ругайте, я учусь =)
Что имею в багаже? Базовое образование по ИБ. Есть какие-то знания "немного там и немного того", общая цель: систематизировать знания, по аудиту веб-приложений (1 этап). Иметь постоянную практику в вебе. Развиваться дальше.

Этапы:

0. Общая подготовка (до 28.08.20).
  1. Основы Linux. Изучил основы bash.
    1. Книга. "Linux-Установка,настройка,админи стрирование". Читать.
  2. Основы сетей. Сетевые протоколы. Сетевые службы.
    1. Курс. "Компьютерные сети". Смотреть.
    2. Книга. "Компьютерные сети. Нисходящий подход". Читать.
      1. Cетевая модель OSI.
  3. Основы веб-уязвимостей. Понятие, эксплуатация.
  4. Изучил методологию OWASP.
    1. Оф.сайт. Ссылка.
    2. OWASP, рус. Смотреть.
    3. OWASP, англ. Смотреть.
    4. OWASP, на форуме. Читать.
    5. OWASP, на "Хакер". Читать (по подписке).
  5. Анонимность в сети, базовые вещи.
    1. Искусство быть невидимым (для общего развития). Читать.
    2. Искусство легального, анонимного и безопасного доступа...(для общего развития). Читать.
  6. Практика. Установка уязвимой ВМ. Тренировка.
  7. Изучаю основные инструменты для проведения pentest.
  8. Английский.
  9. Информационное погружение в ИБ тему (блоги, подписки, подкасты).
  10. Практика. Врайтап по PentestIT lab 14.
    1. Прохождение PentestIT lab 14. Смотреть.
    2. Описание прохождения PentestIT lab 14. Читать.
  11. Основы сис.администрирования.
    1. Практическое руководство системного администратора. Читать.
    2. Курсы системного администратора. Смотреть.
  12. Настройка VM VirtualBox.
    1. Настройка общей папки на виртуальной машине ОС Linux. Смотреть.
1. Получил сертификат WAPT от античат (до 13.12.20).
  1. Программа курса.
    1. Фаззинг
    2. Уязвимости
    3. Пост-эксплуатация
    4. Social Engineering
    5. Экзамен
  2. Основы программирования.
    1. PHP
    2. Python
  3. Английский
  4. Основы Расбери
  5. Понимание технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д)
  6. Практика. Регистрация Hack the Box. Разобраться, как все работает. Попробовать .
  7. Основы Windows. Изучил основы shell.
  8. Смотреть врайтапы по Pentest
  9. ОС Kali Linux
    1. Kali Linux. Тестирование на проникновение и безопасность. Читать.
2. Пройти следующий PentestIT Lab своими силами. (до 31.12.20).

3. Удаленная работа по аудиту веб-приложений.

  1. Bug Bounty
__________________________________________________ _______________________________________
  • Web Pentesting+
Другие направления в которых можно развиваться далее:
  • Web Pentesting;
  • Network Pentesting;
  • Mobile Pentesting;
  • SCADA Pentesting;
  • Reverse Engineering;
  • Malware Analysis;
  • Forensics;
  • Security Research;
  • Hardware Security;
  • Exploitation.
Вся информация представлена исключительно для ознакомления. Не применяйте полученные знания в противоправных или противозаконных целях.

Shadow User 26.07.2020 12:40

Хорошие планы. Удачи!

.Method 26.07.2020 12:52

Хорошая идея.
Главное, не забывай всё описывать и давать ссылки.

Andy75 01.08.2020 22:57

Главное, не забывай всё описывать и давать ссылки.

+1

biizon 02.08.2020 20:50

Благодарю за отклики, по ходу прохождения пути, буду отписывать по этапам и выкладывать ссылки, на все то, что буду изучать.

mrOkey 03.08.2020 05:38

Как то оптимистично думать, что ты поймёшь базу за 25 дней

biizon 03.08.2020 10:16

Цитата:


mrOkey сказал(а):

Как то оптимистично думать, что ты поймёшь базу за 25 дней


Согласен, но если только совсем с нуля. У меня есть базовое образование в ИБ, со своими пробелами и проблемами. Из практических знаний по теме тестирования, занимался разве что сканированием =)
Данной подготовкой необходимо освежить свои знания и попрактиковаться (как минимум pentestit lab, ссылка выше). Понятно, что все то, что я расписал в 0 пункте, в режиме "дом-работа-обучение" за месяц полностью и качественно не пройти. Поэтому во время прохождения курса wapt, подготовка будет продолжаться.

g00db0y 05.08.2020 13:08

Цитата:


dastmad сказал(а):

Поэтому во время прохождения курса wapt, подготовка будет продолжаться.


Думаю вряд-ли вы будете все успевать, задания поистине трудные.

biizon 08.08.2020 19:04

Цитата:


g00db0y сказал(а):

Думаю вряд-ли вы будете все успевать, задания поистине трудные.


Дорогу осилит идущий. Спасибо, будем стараться)

Небольшой отчет за прошедшую неделю.
  • Прошел Pentestit lab 14 по видео, на 45% . Подобные прохождения "набивают руку".
  • Читаю книгу "Компьютерные сети. Нисходящий подход". Всем начинающим советую. Подробно расписано о каждом уровне модели OSI.
Интервью пентестера, программиста о том, с чего начать. Смотреть.
Блог Kaimi. Обзор сертификатов в ИБ. Читать.

Salamandra3 12.08.2020 17:19

Идея действительно хорошая, на ютубе кстати много курсов по системному администратированию на недельки 2 точно хватит. Я, к примеру, долго в некоторые вещи не врубался, но если брать разных авторов и начиная с автора 2-3 смотреть на настройках быстрой скорости, то можно закрепить знания и то, чего не понимал - понять) Но практика всегда лучше теории.


Время: 06:51