HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.07.2020, 02:33
biizon
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами: 4881585

Репутация: 0
По умолчанию

Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей.
Основная идея этой темы, такова:
  • это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии.
  • все ваши предложения и критику учитываю и при необходимости предваряю в жизнь.
  • помочь таким же начинающим как я, информации очень много, и когда есть желание начать, необходима некая система в обучении. Некоторые ссылки и источники могут повторяться с другими темами на форуме, не ругайте, я учусь =)
Что имею в багаже? Базовое образование по ИБ. Есть какие-то знания "немного там и немного того", общая цель: систематизировать знания, по аудиту веб-приложений (1 этап). Иметь постоянную практику в вебе. Развиваться дальше.

Этапы:

0. Общая подготовка (до 28.08.20).
  1. Основы Linux. Изучил основы bash.
    1. Книга. "Linux-Установка,настройка,админи стрирование". Читать.
  2. Основы сетей. Сетевые протоколы. Сетевые службы.
    1. Курс. "Компьютерные сети". Смотреть.
    2. Книга. "Компьютерные сети. Нисходящий подход". Читать.
      1. Cетевая модель OSI.
  3. Основы веб-уязвимостей. Понятие, эксплуатация.
  4. Изучил методологию OWASP.
    1. Оф.сайт. Ссылка.
    2. OWASP, рус. Смотреть.
    3. OWASP, англ. Смотреть.
    4. OWASP, на форуме. Читать.
    5. OWASP, на "Хакер". Читать (по подписке).
  5. Анонимность в сети, базовые вещи.
    1. Искусство быть невидимым (для общего развития). Читать.
    2. Искусство легального, анонимного и безопасного доступа...(для общего развития). Читать.
  6. Практика. Установка уязвимой ВМ. Тренировка.
  7. Изучаю основные инструменты для проведения pentest.
  8. Английский.
  9. Информационное погружение в ИБ тему (блоги, подписки, подкасты).
  10. Практика. Врайтап по PentestIT lab 14.
    1. Прохождение PentestIT lab 14. Смотреть.
    2. Описание прохождения PentestIT lab 14. Читать.
  11. Основы сис.администрирования.
    1. Практическое руководство системного администратора. Читать.
    2. Курсы системного администратора. Смотреть.
  12. Настройка VM VirtualBox.
    1. Настройка общей папки на виртуальной машине ОС Linux. Смотреть.
1. Получил сертификат WAPT от античат (до 13.12.20).
  1. Программа курса.
    1. Фаззинг
    2. Уязвимости
    3. Пост-эксплуатация
    4. Social Engineering
    5. Экзамен
  2. Основы программирования.
    1. PHP
    2. Python
  3. Английский
  4. Основы Расбери
  5. Понимание технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д)
  6. Практика. Регистрация Hack the Box. Разобраться, как все работает. Попробовать .
  7. Основы Windows. Изучил основы shell.
  8. Смотреть врайтапы по Pentest
  9. ОС Kali Linux
    1. Kali Linux. Тестирование на проникновение и безопасность. Читать.
2. Пройти следующий PentestIT Lab своими силами. (до 31.12.20).

3. Удаленная работа по аудиту веб-приложений.

  1. Bug Bounty
__________________________________________________ _______________________________________
  • Web Pentesting+
Другие направления в которых можно развиваться далее:
  • Web Pentesting;
  • Network Pentesting;
  • Mobile Pentesting;
  • SCADA Pentesting;
  • Reverse Engineering;
  • Malware Analysis;
  • Forensics;
  • Security Research;
  • Hardware Security;
  • Exploitation.
Вся информация представлена исключительно для ознакомления. Не применяйте полученные знания в противоправных или противозаконных целях.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.