What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Статья Новичкам в прок [Web Explotation]

dontcry

Light Weight
Депозит
$0
Всем привет! Благодарю что зашли)

В общем и целом, часто ходят обсуждения у новых людей на форуме и все они об одном и том же, а именно: "Как начать, что нужно делать и куда идти?"
Действительно очень много годных статей и yashechka тоже писал топик


/threads/76415/

Тут наверное стоит сказать, что стоит сначала разобраться "А ЧТО ЖЕ МНЕ ИНТЕРЕСНО ДЕЛАТЬ?", прежде чем писать всем и вся чтобы тебе все разжевали ЗА ТЕБЯ.

Поэтому стоит перебрать руками все то, что уже есть на форуме.



Пройдись по статьям и выяви свой интерес, посмотри на все это и кто знает, может быть тебе вообще на самом деле не интересно все это. Может ты просто насмотрелся Мистера Робота и whoami, и теперь хочешь быть похожим на персонажа из фильма? По честноку сказать, если ты занялся делом вопреки тому что тебе действительно "по душе", то скорее всего ты выгоришь рано или поздно.

Посмотри видео на ютубе на интересующую тебя тему

Не обязательно платить за TryHackMe, Hack The Box и прочее. Смотрите то что у них есть из бесплатного и сами найдите себе упражнения в интернете, по тем вопросам которые не были раскрыты или же по платной подписке.

Для начала ознакомьтесь с:



Посмотрите бесплатные курсы на Stepik, Youtube, Hexlet по всяким HTML, CSS, JS, GIT - это тоже вам пригодится в дальнейшем. Не все делается при помощи инструментов, нужно научиться понимать код

Пройдите Bandit
Тут вы научитесь работать командной строкой.

Если говорить про веб, то есть вещи и на русском языке:
SPB CTF Youtube

И есть у них свой портал с учебными тасками:
SPB CTF Tasks
Не можете пройти? Есть разборы на ютубе
Да, подсматривать можно - ведь ты только учишься
У них же в видео есть "пасхалки" в которых они используют и другие платформы с тасками и разборами

Попробуйте пройти Natas

Помним, что сначала мы разбираемся сами и ищем ответы на ваши вопросы в гугле! Да, если какая то Error, копируем ее и идем читать то что нам выдал Google, а только потом подглядываем ответы.

От новичка до про - PortSwigger Labs

Если не знаете как решить тот или иной вопрос, то скипайте его! Вернитесь к нему позже, не долбитесь в дверь которая заперта. Вернитесь к ней когда у вас накопятся знания по другим вопросам и со всей своей надсмотренностью вернитесь назад и победите ту таску которую не смогли решить ранее!

Так же вот для вас топик с книжками:
/threads/60067/

Это просто для того чтобы ты мог сделать первый шаг к знаниям. Попозже я возможно напишу о том как стоит учиться, чтобы не выгореть и стать специалистом своего дела
 
dontcry сказал(а):
Всем привет! Благодарю что зашли)

В общем и целом, часто ходят обсуждения у новых людей на форуме и все они об одном и том же, а именно: "Как начать, что нужно делать и куда идти?"
Действительно очень много годных статей и yashechka тоже писал топик

Посмотреть вложение 74238
/threads/76415/

Тут наверное стоит сказать, что стоит сначала разобраться "А ЧТО ЖЕ МНЕ ИНТЕРЕСНО ДЕЛАТЬ?", прежде чем писать всем и вся чтобы тебе все разжевали ЗА ТЕБЯ.

Поэтому стоит перебрать руками все то, что уже есть на форуме.



Пройдись по статьям и выяви свой интерес, посмотри на все это и кто знает, может быть тебе вообще на самом деле не интересно все это. Может ты просто насмотрелся и , и теперь хочешь быть похожим на персонажа из фильма? По честноку сказать, если ты занялся делом вопреки тому что тебе действительно "по душе", то скорее всего ты выгоришь рано или поздно.

Посмотри видео на ютубе на интересующую тебя тему

Не обязательно платить за , и прочее. Смотрите то что у них есть из бесплатного и сами найдите себе упражнения в интернете, по тем вопросам которые не были раскрыты или же по платной подписке.

Для начала ознакомьтесь с:



Посмотрите бесплатные курсы на , , по всяким HTML, CSS, JS, GIT - это тоже вам пригодится в дальнейшем. Не все делается при помощи инструментов, нужно научиться понимать код

Пройдите
Тут вы научитесь работать командной строкой.

Если говорить про веб, то есть вещи и на русском языке:


И есть у них свой портал с учебными тасками:

Не можете пройти? Есть разборы на ютубе
Да, подсматривать можно - ведь ты только учишься
У них же в видео есть "пасхалки" в которых они используют и другие платформы с тасками и разборами

Попробуйте пройти

Помним, что сначала мы разбираемся сами и ищем ответы на ваши вопросы в гугле! Да, если какая то Error, копируем ее и идем читать то что нам выдал Google, а только потом подглядываем ответы.

- PortSwigger Labs

Если не знаете как решить тот или иной вопрос, то скипайте его! Вернитесь к нему позже, не долбитесь в дверь которая заперта. Вернитесь к ней когда у вас накопятся знания по другим вопросам и со всей своей надсмотренностью вернитесь назад и победите ту таску которую не смогли решить ранее!

Так же вот для вас топик с книжками:
/threads/60067/

Это просто для того чтобы ты мог сделать первый шаг к знаниям. Попозже я возможно напишу о том как стоит учиться, чтобы не выгореть и стать специалистом своего дела
Нажмите, чтобы раскрыть...

Только работает это все немножко по другому,если человек реально хочет чему то научится ему не нужно с головой в омут кидаться на глобальную идею и штудировать все подряд ради глобальной идеи так как это демотивирует напрач поверь я знаю о чем говорю,нужно идти микро заданиями по типу вот статья прочитал попробывал отработал получил награду.если интересно пиши в л.с там поговорим.
 
There are some points I disagree with (I will write in English because my Russian is bad). Areas like HTB THM make you repeat things that everyone knows. While hacking, it all starts with establishing the mindset. Thinking like a hacker, your ability to analyze events happening behind systems is what will make you stand out. If you have this mindset or think you can have this mindset, you can be a hacker. Otherwise, you cannot go further than a bot software that only uses tools and exploits written by others. I have seen hundreds of people try to become hackers by solving tryhackme, but none of them were successful. When you're dealing with a system, you're sipping your hundredth coffee and popping your fourth Ritalin at the fortieth hour. And if you can't sleep without discovering that security vulnerability, yes, you can be a hacker.
 
Дополню вышесказанное, нужно уметь ставить реальные цели, как краткосрочные, так и на отдаленное будущее, реально оценивать свои способности на данный момент и не заниматься самообманом) Выбрать одно направление и строго развиваться в нем. Расставлю по приоритету:

1) Разработка ПО ( прокачивать кодинг с утра до вечера, это основа, понимать программирование( алгоритмы, циклы, паттерны). Язык программирования это инструмент для определенных целей задач ( для написания сайтов php,java,python + js, html,css; для автоматизации работы в сети python, для малвари си + winapi и т.п. )
2) Эксплуатация уязвимостей
3) Спам, фишинг
4) К пентесту скептически отношусь, нужен огромный опыт, чтобы что то дельное в сети найти, htb и tryhackme только теорию дадут, а опыт пойдет только от реальных таргетов) К тому же профессионалы работают точечно, иногда при исследовании таргета сложно найти что либо стоящее, и тогда на помощь приходит социальная инженерия и малвари)

Многое полезной информации из вышеперечисленных направлений есть на горячо любимом нами форуме)
 
Здорово, взял себе на вооружение, жаль только что "топик с книжками" не доступен (
 
А если написать в названии не "в прок", а "впрок", то даже станет немного понятнее, о чём статья.
Базы данных (emails, адреса, телефоны) - https://t.me/actualdb БЕСПЛАТНО | DATABASES emails phones FREE
 
Top