Что делать что бы научиться пентесту?

Discussion in 'Этичный хакинг или пентестинг' started by PapaRed, 4 Mar 2019.

  1. PapaRed

    PapaRed Moderator

    Joined:
    30 Jun 2010
    Messages:
    21
    Likes Received:
    28
    Reputations:
    10
    Я понимаю что количество информации в интернете по темой огромное, но если вы знаете английский хотя бы на базовом уровне могу порекомендовать бесплатные материалы с отлчной подачей + с получением сертификатов, которые могут быть полезны при трудоустройстве:

    Список курсов

    https://app.cybrary.it/browse/skill...ty-fundamentals-certification-training-course - Курс по фундаментальным понятиям в пентесте

    https://app.cybrary.it/browse/ethical-hacking - базовый курс по этчному хакингу

    https://app.cybrary.it/browse/web-application-pen-testing - Углубление в веб уязвимости

    https://app.cybrary.it/immersive - Курс по метасплоиту

    https://app.cybrary.it/browse/social-engineering - Социальная инженерия

    https://app.cybrary.it/browse/kali-linux-fundamentals - Кали линукс ( база)

    https://app.cybrary.it/browse/skill-certification-course/sql-injection-certification-training-course - SQL inj

    https://app.cybrary.it/browse/skill...-site-scripting-certification-training-course - XSS

    https://app.cybrary.it/browse/post-exploitation-hacking - Постэксплуатация

    https://app.cybrary.it/browse/secure-coding - Отличный курс для whitebox анализа

    https://app.cybrary.it/browse/advanced-cyber-threat-intelligence - анализ угроз ( защита)

    https://app.cybrary.it/browse/malware-analysis - Реверс инженерия

    Буду рад комментариям. Делитесь сертификатами в теме ;)
     
    TheDayofDeath and Baskin-Robbins like this.
  2. beginner2010

    beginner2010 Elder - Старейшина

    Joined:
    21 Nov 2010
    Messages:
    594
    Likes Received:
    337
    Reputations:
    151
    Добавлю свои 5 копеек.
    Мега ресурс - https://www.hackthebox.eu/. Есть бесплатный доступ, есть vip. Vip более удобен. Есть challenges, machines. Машины разного уровня, но есть где попрактиковаться.
    Неплохой вариант - https://pentesterlab.com/.

    Из сертификаций, наверное, я бы смотрел в сторону OSCP.
     
  3. BabaDook

    BabaDook Level 8

    Joined:
    9 May 2015
    Messages:
    993
    Likes Received:
    1,289
    Reputations:
    43
    Ты сам-то открывал хоть одну сылку ?
     
    Spinus likes this.
  4. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    205
    Likes Received:
    882
    Reputations:
    0
    Там видимо сначала надо зарегаться.))
     
    PapaRed likes this.
  5. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    205
    Likes Received:
    882
    Reputations:
    0
    PapaRed and seostock like this.
  6. PapaRed

    PapaRed Moderator

    Joined:
    30 Jun 2010
    Messages:
    21
    Likes Received:
    28
    Reputations:
    10
    Все ссылки рабочие, что бы проходить курсы было бы не плохо зарегистрироваться ;)
     
  7. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    205
    Likes Received:
    882
    Reputations:
    0
    Но если честно, то Бабадук прав 406 ошибку выбивает. Странно что выход через прокси решает эту проблему. Видимо "наши" точно с DPI возятся пока в тестовом режиме, отлаживают.
     
  8. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    205
    Likes Received:
    882
    Reputations:
    0
    Спасибо Леше, обьяснил, что там и как по поводу 406. А то я отупел в корень.