 |

03.04.2018, 13:52
|
|
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами:
4845950
Репутация:
0
|
|
У Вас прекрасные знания.Чтобы находить уязвимости,надо их знать просто,какими они бывают,виды и способы эксплуатации.
Я в своё время,не постеснялся законспектировать такие вещи.Потому что ,ну найдёт ,к примеру ,сканер уязвимостей и скажет Вам,что вот тут есть pastejacking,
а там shell shock и Path Traversal с heartblead. Вам же ничего это не скажет навскидку.Поэтому ,важно изучить классификацию,Owasp.
Методику проведения атаки и защиты,фазинг почитать-очень классная вещь.
Когда Вы сможете свободно ориентироваться в видах (0day мы не будем сюда включать,на то они и 0day),т.е, уязвимости в железе,web-приложениях , то Вы сможете легко разобраться в инструментах,которые их находят при тестировании , сможете легко читать сайт на чём написан,какие версии приложений и легко находить на сайте vulners,к примеру,уязвимость для конкретной версии приложения.
И Вы уже не пройдёте мимо,даже когда Вам просто сканер nmap пригонит информацию,скажете,стоп,ту старая версия того же php, для которой имеются уже готовые эксплойты.
Хотя путь такой у каждого индивидуальный , и Вам могут посоветовать с лёгкостью что-то другое,но это всё равно будет работать.
|
|
|

03.04.2018, 14:18
|
|
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами:
4845950
Репутация:
0
|
|
maxoun сказал(а):
Спасибо Вам, как я понял надо начинать с малого).
Буду тогда работать изучать методы атаки XSS,SQL для начало,
Я думаю что мне также надо учить JS.
Последнее - это Ваше право. Изучать всегда здорово,Вы будете лучше ориентированы,тем более,что это полноценный язык.Он актуален как никогда.
Я пока до него так и не дотянулся.Ещё хорошо помогают различные курсы видео по пентесту .
И ни в одном из них,я не замечал,чтобы арбитр говорил о том,чтобы надо знать языки программирования (хотя тут вопрос спорный).
Есть инструменты ,которые находят уязвимости,но они могут пропустить такое дело ,и поэтому важно уметь вручную раскручивать скули те же.
Программист ,конечно же лучше видит такие вещи,какие-то недостатки в своём поле знаний ,но всё же не всегда сможет из-за узкой специфики сориентироваться во всём.
Это нормально,он может сказать допустим,что вот так в такой ситуации легче получить результат,но то ,что его способ подвержен опасности ,может и не знать.
И те программисты,которые заточены ещё на безопасность-им нет цены действительно.
|
|
|

03.04.2018, 14:33
|
|
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами:
4845950
Репутация:
0
|
|
maxoun сказал(а):
В ЭТОМ ДЕЛЕ ДЛЯ САМОУЧЕК НЕТ РАВНЫХ.
Верно. Непреодолимое желание к знаниям-это всегда та сила,которая отличает самоучек .Он сам пришёл к этому и выучит,всё правильно.
Если Вы посмотрите на Ребят,которые на этом форуме-они многие самоучки с большой буквы.
Мы всегда будем учиться.Всё знать невозможно,но благодаря тому,что здесь делятся своими знаниями,заполняются пробелы.
|
|
|

03.04.2018, 15:17
|
|
Новичок
Регистрация: 04.12.2004
Сообщений: 2
С нами:
11280462
Репутация:
0
|
|
maxoun сказал(а):
Майкл, а ты тоже самоучка? Тогда у нас есть что то общее)
А тут много самоучек) Да и вообще, в сфере ИТ, намного больше самоучек, чем тех, кто специально учился. Но ладно, людей с дипломами программиста, щас как фотографов - как говна, но где-то от 70% до 90%, не работают программистами. Даже личный пример, я учился на программиста, есть диплом, но я ещё после первого курса понял, что это всё фигня, чему они нас учат, всё старое и никому не нужное уже. Поэтому, я забил на учебу, и занимался самообразованием, да, у меня не было норм инета на то время, но я просил знакомых, они мне скачивали курсы и я учился, на 2-3 курсе, я уже делал свой первый магазин на заказ, и получил за него, норм деньги, за то время, которые были равны оплате годовому обучению в колледже. Сейчас, я ни за какие деньги, не пойду куда-то учиться, т.к. образование у нас - говно, я лучше сам сяду и выучу то, что мне нужно и то, что мне интересно, а не буду забивать голову, всякой ненужной фигней, которую они нам дают. Саморазвитие - это ключ к успеху!
P.S. Забыл дописать...У меня в группе, было 23 человека, из 23-х, только 2 работает по специальности, ну и 3-й почти, каким-то там сисадмином работает. Все остальные, шли тупо чтобы иметь бумажку и им пофиг было, на кого учиться. Никогда такого не понимал.
|
|
|

03.04.2018, 18:20
|
|
Новичок
Регистрация: 06.06.2010
Сообщений: 0
С нами:
8385380
Репутация:
0
|
|
Night Hunter сказал(а):
я ни за какие деньги, не пойду куда-то учиться,
Аналогично. Сейчас в любых учебных заведениях дают лишь знания. Набивают "чердак" нужным и ненужным хламом. А образование - это создание. Образовать человека - это значит создать полноценную и гармоничную личность, как в профессиональном, так и в гуманитарном плане.
Я, со своими 10-ю классами церковно-приходской школы, поступал в несколько вузов, и уходил с первого курса. Мне было жалко тратить время на ненужное повторение того, что я знал с 7-го класса. Кроме того я никогда не понимал почему меня не допускают к занятиям на отделении информатики и информационных технологий, лишь потому что я не сдал зачёт по философии...
|
|
|

03.04.2018, 20:54
|
|
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами:
5095710
Репутация:
0
|
|
Практика и еще раз практика, теория без практики забывается.
|
|
|

05.04.2018, 05:35
|
|
Новичок
Регистрация: 14.10.2012
Сообщений: 1
С нами:
7146326
Репутация:
0
|
|
Читаю и ржу))) Чем программист в твоем понимании отличаеся от самоучки? Т.е. программист не может быть самоучкой, а самоучка программистом чтоли?))) Я например самоучка, по образованию вообще преподаватель экономики, однако это не мешает мне быть высококвалифицированным программистом и одновременно иметь обширные познания и огромный практический опыт в сфере кибер-безопасности.
[automerge]1522892702[/automerge]
и я одно могу сказать, прежде чем делать что-то самому, я всегда сначала ищу готовые решения, если олько вдруг Google не найдет мне таковых, только тогда я начинаю писать код сам!
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|