HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.04.2018, 13:52
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

У Вас прекрасные знания.Чтобы находить уязвимости,надо их знать просто,какими они бывают,виды и способы эксплуатации.
Я в своё время,не постеснялся законспектировать такие вещи.Потому что ,ну найдёт ,к примеру ,сканер уязвимостей и скажет Вам,что вот тут есть pastejacking,
а там shell shock и Path Traversal с heartblead. Вам же ничего это не скажет навскидку.Поэтому ,важно изучить классификацию,Owasp.

Методику проведения атаки и защиты,фазинг почитать-очень классная вещь.
Когда Вы сможете свободно ориентироваться в видах (0day мы не будем сюда включать,на то они и 0day),т.е, уязвимости в железе,web-приложениях , то Вы сможете легко разобраться в инструментах,которые их находят при тестировании , сможете легко читать сайт на чём написан,какие версии приложений и легко находить на сайте vulners,к примеру,уязвимость для конкретной версии приложения.

И Вы уже не пройдёте мимо,даже когда Вам просто сканер nmap пригонит информацию,скажете,стоп,ту старая версия того же php, для которой имеются уже готовые эксплойты.
Хотя путь такой у каждого индивидуальный , и Вам могут посоветовать с лёгкостью что-то другое,но это всё равно будет работать.
 
Ответить с цитированием

  #2  
Старый 03.04.2018, 14:18
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

maxoun сказал(а):

Спасибо Вам, как я понял надо начинать с малого).
Буду тогда работать изучать методы атаки XSS,SQL для начало,
Я думаю что мне также надо учить JS.

Последнее - это Ваше право. Изучать всегда здорово,Вы будете лучше ориентированы,тем более,что это полноценный язык.Он актуален как никогда.
Я пока до него так и не дотянулся.Ещё хорошо помогают различные курсы видео по пентесту .
И ни в одном из них,я не замечал,чтобы арбитр говорил о том,чтобы надо знать языки программирования (хотя тут вопрос спорный).
Есть инструменты ,которые находят уязвимости,но они могут пропустить такое дело ,и поэтому важно уметь вручную раскручивать скули те же.
Программист ,конечно же лучше видит такие вещи,какие-то недостатки в своём поле знаний ,но всё же не всегда сможет из-за узкой специфики сориентироваться во всём.
Это нормально,он может сказать допустим,что вот так в такой ситуации легче получить результат,но то ,что его способ подвержен опасности ,может и не знать.
И те программисты,которые заточены ещё на безопасность-им нет цены действительно.
 
Ответить с цитированием

  #3  
Старый 03.04.2018, 14:33
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

maxoun сказал(а):

В ЭТОМ ДЕЛЕ ДЛЯ САМОУЧЕК НЕТ РАВНЫХ.

Верно. Непреодолимое желание к знаниям-это всегда та сила,которая отличает самоучек .Он сам пришёл к этому и выучит,всё правильно.
Если Вы посмотрите на Ребят,которые на этом форуме-они многие самоучки с большой буквы.
Мы всегда будем учиться.Всё знать невозможно,но благодаря тому,что здесь делятся своими знаниями,заполняются пробелы.
 
Ответить с цитированием

  #4  
Старый 03.04.2018, 15:17
Night Hunter
Новичок
Регистрация: 04.12.2004
Сообщений: 2
С нами: 11280462

Репутация: 0
По умолчанию

Цитата:

maxoun сказал(а):

Майкл, а ты тоже самоучка? Тогда у нас есть что то общее)

А тут много самоучек) Да и вообще, в сфере ИТ, намного больше самоучек, чем тех, кто специально учился. Но ладно, людей с дипломами программиста, щас как фотографов - как говна, но где-то от 70% до 90%, не работают программистами. Даже личный пример, я учился на программиста, есть диплом, но я ещё после первого курса понял, что это всё фигня, чему они нас учат, всё старое и никому не нужное уже. Поэтому, я забил на учебу, и занимался самообразованием, да, у меня не было норм инета на то время, но я просил знакомых, они мне скачивали курсы и я учился, на 2-3 курсе, я уже делал свой первый магазин на заказ, и получил за него, норм деньги, за то время, которые были равны оплате годовому обучению в колледже. Сейчас, я ни за какие деньги, не пойду куда-то учиться, т.к. образование у нас - говно, я лучше сам сяду и выучу то, что мне нужно и то, что мне интересно, а не буду забивать голову, всякой ненужной фигней, которую они нам дают. Саморазвитие - это ключ к успеху!
P.S. Забыл дописать...У меня в группе, было 23 человека, из 23-х, только 2 работает по специальности, ну и 3-й почти, каким-то там сисадмином работает. Все остальные, шли тупо чтобы иметь бумажку и им пофиг было, на кого учиться. Никогда такого не понимал.
 
Ответить с цитированием

  #5  
Старый 03.04.2018, 18:20
Глюк
Новичок
Регистрация: 06.06.2010
Сообщений: 0
С нами: 8385380

Репутация: 0
По умолчанию

Цитата:

Night Hunter сказал(а):

я ни за какие деньги, не пойду куда-то учиться,

Аналогично. Сейчас в любых учебных заведениях дают лишь знания. Набивают "чердак" нужным и ненужным хламом. А образование - это создание. Образовать человека - это значит создать полноценную и гармоничную личность, как в профессиональном, так и в гуманитарном плане.
Я, со своими 10-ю классами церковно-приходской школы, поступал в несколько вузов, и уходил с первого курса. Мне было жалко тратить время на ненужное повторение того, что я знал с 7-го класса. Кроме того я никогда не понимал почему меня не допускают к занятиям на отделении информатики и информационных технологий, лишь потому что я не сдал зачёт по философии...
 
Ответить с цитированием

  #6  
Старый 03.04.2018, 20:54
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Практика и еще раз практика, теория без практики забывается.
 
Ответить с цитированием

  #7  
Старый 05.04.2018, 05:35
iskus
Новичок
Регистрация: 14.10.2012
Сообщений: 1
С нами: 7146326

Репутация: 0
По умолчанию

Читаю и ржу))) Чем программист в твоем понимании отличаеся от самоучки? Т.е. программист не может быть самоучкой, а самоучка программистом чтоли?))) Я например самоучка, по образованию вообще преподаватель экономики, однако это не мешает мне быть высококвалифицированным программистом и одновременно иметь обширные познания и огромный практический опыт в сфере кибер-безопасности.







[automerge]1522892702[/automerge]
и я одно могу сказать, прежде чем делать что-то самому, я всегда сначала ищу готовые решения, если олько вдруг Google не найдет мне таковых, только тогда я начинаю писать код сам!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.