HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.07.2020, 02:33
biizon
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами: 4881585

Репутация: 0
По умолчанию

Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей.
Основная идея этой темы, такова:
  • это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии.
  • все ваши предложения и критику учитываю и при необходимости предваряю в жизнь.
  • помочь таким же начинающим как я, информации очень много, и когда есть желание начать, необходима некая система в обучении. Некоторые ссылки и источники могут повторяться с другими темами на форуме, не ругайте, я учусь =)
Что имею в багаже? Базовое образование по ИБ. Есть какие-то знания "немного там и немного того", общая цель: систематизировать знания, по аудиту веб-приложений (1 этап). Иметь постоянную практику в вебе. Развиваться дальше.

Этапы:

0. Общая подготовка (до 28.08.20).
  1. Основы Linux. Изучил основы bash.
    1. Книга. "Linux-Установка,настройка,админи стрирование". Читать.
  2. Основы сетей. Сетевые протоколы. Сетевые службы.
    1. Курс. "Компьютерные сети". Смотреть.
    2. Книга. "Компьютерные сети. Нисходящий подход". Читать.
      1. Cетевая модель OSI.
  3. Основы веб-уязвимостей. Понятие, эксплуатация.
  4. Изучил методологию OWASP.
    1. Оф.сайт. Ссылка.
    2. OWASP, рус. Смотреть.
    3. OWASP, англ. Смотреть.
    4. OWASP, на форуме. Читать.
    5. OWASP, на "Хакер". Читать (по подписке).
  5. Анонимность в сети, базовые вещи.
    1. Искусство быть невидимым (для общего развития). Читать.
    2. Искусство легального, анонимного и безопасного доступа...(для общего развития). Читать.
  6. Практика. Установка уязвимой ВМ. Тренировка.
  7. Изучаю основные инструменты для проведения pentest.
  8. Английский.
  9. Информационное погружение в ИБ тему (блоги, подписки, подкасты).
  10. Практика. Врайтап по PentestIT lab 14.
    1. Прохождение PentestIT lab 14. Смотреть.
    2. Описание прохождения PentestIT lab 14. Читать.
  11. Основы сис.администрирования.
    1. Практическое руководство системного администратора. Читать.
    2. Курсы системного администратора. Смотреть.
  12. Настройка VM VirtualBox.
    1. Настройка общей папки на виртуальной машине ОС Linux. Смотреть.
1. Получил сертификат WAPT от античат (до 13.12.20).
  1. Программа курса.
    1. Фаззинг
    2. Уязвимости
    3. Пост-эксплуатация
    4. Social Engineering
    5. Экзамен
  2. Основы программирования.
    1. PHP
    2. Python
  3. Английский
  4. Основы Расбери
  5. Понимание технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д)
  6. Практика. Регистрация Hack the Box. Разобраться, как все работает. Попробовать .
  7. Основы Windows. Изучил основы shell.
  8. Смотреть врайтапы по Pentest
  9. ОС Kali Linux
    1. Kali Linux. Тестирование на проникновение и безопасность. Читать.
2. Пройти следующий PentestIT Lab своими силами. (до 31.12.20).

3. Удаленная работа по аудиту веб-приложений.

  1. Bug Bounty
__________________________________________________ _______________________________________
  • Web Pentesting+
Другие направления в которых можно развиваться далее:
  • Web Pentesting;
  • Network Pentesting;
  • Mobile Pentesting;
  • SCADA Pentesting;
  • Reverse Engineering;
  • Malware Analysis;
  • Forensics;
  • Security Research;
  • Hardware Security;
  • Exploitation.
Вся информация представлена исключительно для ознакомления. Не применяйте полученные знания в противоправных или противозаконных целях.
 
Ответить с цитированием

  #2  
Старый 26.07.2020, 12:40
Shadow User
Новичок
Регистрация: 10.07.2017
Сообщений: 0
С нами: 4654571

Репутация: 0
По умолчанию

Хорошие планы. Удачи!
 
Ответить с цитированием

  #3  
Старый 26.07.2020, 12:52
.Method
Новичок
Регистрация: 17.12.2018
Сообщений: 0
С нами: 3898143

Репутация: 0
По умолчанию

Хорошая идея.
Главное, не забывай всё описывать и давать ссылки.
 
Ответить с цитированием

  #4  
Старый 01.08.2020, 22:57
Andy75
Новичок
Регистрация: 31.07.2020
Сообщений: 0
С нами: 3045329

Репутация: 0
По умолчанию

Главное, не забывай всё описывать и давать ссылки.

+1
 
Ответить с цитированием

  #5  
Старый 02.08.2020, 20:50
biizon
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами: 4881585

Репутация: 0
По умолчанию

Благодарю за отклики, по ходу прохождения пути, буду отписывать по этапам и выкладывать ссылки, на все то, что буду изучать.
 
Ответить с цитированием

  #6  
Старый 03.08.2020, 05:38
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Как то оптимистично думать, что ты поймёшь базу за 25 дней
 
Ответить с цитированием

  #7  
Старый 03.08.2020, 10:16
biizon
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами: 4881585

Репутация: 0
По умолчанию

Цитата:

mrOkey сказал(а):

Как то оптимистично думать, что ты поймёшь базу за 25 дней

Согласен, но если только совсем с нуля. У меня есть базовое образование в ИБ, со своими пробелами и проблемами. Из практических знаний по теме тестирования, занимался разве что сканированием =)
Данной подготовкой необходимо освежить свои знания и попрактиковаться (как минимум pentestit lab, ссылка выше). Понятно, что все то, что я расписал в 0 пункте, в режиме "дом-работа-обучение" за месяц полностью и качественно не пройти. Поэтому во время прохождения курса wapt, подготовка будет продолжаться.
 
Ответить с цитированием

  #8  
Старый 05.08.2020, 13:08
g00db0y
Участник форума
Регистрация: 27.08.2018
Сообщений: 137
С нами: 4059598

Репутация: 0
По умолчанию

Цитата:

dastmad сказал(а):

Поэтому во время прохождения курса wapt, подготовка будет продолжаться.

Думаю вряд-ли вы будете все успевать, задания поистине трудные.
 
Ответить с цитированием

  #9  
Старый 08.08.2020, 19:04
biizon
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами: 4881585

Репутация: 0
По умолчанию

Цитата:

g00db0y сказал(а):

Думаю вряд-ли вы будете все успевать, задания поистине трудные.

Дорогу осилит идущий. Спасибо, будем стараться)

Небольшой отчет за прошедшую неделю.
  • Прошел Pentestit lab 14 по видео, на 45% . Подобные прохождения "набивают руку".
  • Читаю книгу "Компьютерные сети. Нисходящий подход". Всем начинающим советую. Подробно расписано о каждом уровне модели OSI.
Интервью пентестера, программиста о том, с чего начать. Смотреть.
Блог Kaimi. Обзор сертификатов в ИБ. Читать.
 
Ответить с цитированием

  #10  
Старый 12.08.2020, 17:19
Salamandra3
Новичок
Регистрация: 11.08.2020
Сообщений: 15
С нами: 3029826

Репутация: 0
По умолчанию

Идея действительно хорошая, на ютубе кстати много курсов по системному администратированию на недельки 2 точно хватит. Я, к примеру, долго в некоторые вещи не врубался, но если брать разных авторов и начиная с автора 2-3 смотреть на настройках быстрой скорости, то можно закрепить знания и то, чего не понимал - понять) Но практика всегда лучше теории.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.