Size: a a a

2018 September 17

M

Maxim in Hacker May Cry
заменяйте в урле буковки, типа hxxp://url
источник

k

kazgeek in Hacker May Cry
MRL
по поводу задания где мы писали брут и думали всем чатом над паролем
26 букв + 10 цифр 🤔, откуда 10-20... в итоге решил?
источник

M

MRL in Hacker May Cry
kazgeek
26 букв + 10 цифр 🤔, откуда 10-20... в итоге решил?
он долбаеб
источник

NK

ID:269208256 in Hacker May Cry
Здравствуйте, вот вопрос, на счет как раз курсов компании этой, стоит брать? 80к на дороге не валяются таки.
источник

k

kazgeek in Hacker May Cry
MRL
заплатил 130кусков - научился перебирать 10-20 значений "ручным методом". Збс)
Кажись понял. Две цифры.
источник

M

MRL in Hacker May Cry
ID:269208256
Здравствуйте, вот вопрос, на счет как раз курсов компании этой, стоит брать? 80к на дороге не валяются таки.
не надо, я скину его через пару недель, а вы лучше в другие курсы влейтесь и так же скиньте
источник

NK

ID:269208256 in Hacker May Cry
MRL
не надо, я скину его через пару недель, а вы лучше в другие курсы влейтесь и так же скиньте
А что там по контенту, есть что-то уникальное?
источник

M

MRL in Hacker May Cry
ID:269208256
А что там по контенту, есть что-то уникальное?
я для себя почти ничего нового не узнал, только в плане ручного тестирования веб сайтов годнота
источник

s⁤

serh39(krsk)⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ ⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ in Hacker May Cry
MRL
я для себя почти ничего нового не узнал, только в плане ручного тестирования веб сайтов годнота
Сколько курсов ты уже повидал подобных?\
источник

s⁤

serh39(krsk)⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ ⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ in Hacker May Cry
и что можешь посоветовать чайникам
источник

M

MRL in Hacker May Cry
этот первый
источник

NK

ID:269208256 in Hacker May Cry
А что думаете про курс такой CEHv9?
источник

k

kazgeek in Hacker May Cry
ID:269208256
А что думаете про курс такой CEHv9?
Не хвалят.
источник

M

MRL in Hacker May Cry
да
источник

NK

ID:269208256 in Hacker May Cry
kazgeek
Не хвалят.
А в чем дело?
источник

k

kazgeek in Hacker May Cry
ID:269208256
А в чем дело?
Поверхностно
источник

M

MRL in Hacker May Cry
самый лучший курс - 5 лет в университе по программе "ИБАС"/"КБ"))
источник

NK

ID:269208256 in Hacker May Cry
Жаль, что я не смог туда поступить.
источник

NK

ID:269208256 in Hacker May Cry
А что думаете про всякие конференции типа дефкона или ему подобных? Стоит ли идти туда и на сколько там палево?
источник

M

MRL in Hacker May Cry
У каждого свои способы обучения, поэтому сложно что-то советовать. Я делал так:
1) читал литературу @byhacking и старался применить знания полученные из книжек на практике. Лучше начать с переведенных книг таких как kali linux чтобы заложить фундамент. И обязательно читать на английском языке, прям в переводчик вставляешь и читаешь (если не знаешь англ). Пока на русский переведут инфа будет уже не актуальной.
2) После того как немного прокачались в инструментарии нужно прокачаться в архитектуре ОС, особенно linux. Читаете книги на эту тему, например Фленов "Linux глазами хакеров" и т.д
3) далее я собирал свой "идеальный для пентеста" диструбитив. За основу брал gentoo/arch. Баловался. Это помогло закрепить полученные навыки из пункта 2.
4) Теперь читаем книгу Раус Кроу "Сети нисходящий подход".
5) смотрим курсы net sckill на Ютубе про cisco pocket или на Хабре "сети для самых маленьких".
6) теперь обязательно нужно перейти к языкам программирования. Изучить поверхностно 2-3, чтобы можно было читать код. Лучше взять интерпретируемый и компилируемый.
7) выбрать для себя основной язык и задрочить его так, чтобы всегда мог написать программку на нем. У меня такая связка: python, java, с++, но теперь я перешёл с с++ на php потому что связан с web'ом.
8) теперь читаем все журналы отсюда: @hacker_lib
9) поздравляю, теперь у вас есть база. Нужна серьёзная практика всего этого добра, либо в специализированных лабораториях типо pentestit, либо на просторах интернета (что рискованно, но захватывающе), либо на работе (идите устраиваться пентестером).
И с этого момента можно посещать и defcon, и hackerone и hach5, phd и т.д
источник