Impara i test di penetrazione in ambiente domestico senza molti soldi [chiuso]

-4

Ho visto questo post Come imparare i test di penetrazione a casa? e decido di chiedere di me stesso. Voglio entrare nella sicurezza informatica. Quindi il post che invio riguarda la sicurezza web, non mi interessa. Ho coperto questi argomenti: Programmazione di base su C, intermedio (posso scrivere alcuni strumenti che sono utili per esempio scrutare la forza bruta) in python, posso leggere il codice assembly e scrivere programmi di base ho familiarità con la maggior parte delle strutture nel linguaggio assembly intendo il impila, accumula le variabili globali. So chi usare i diversi tipi di flag di wireshark (SYN ACK ecc.) Ma non sono molto bravo ad analizzarli, per esempio se la connessione FTP non è sulla porta 23 sarà difficile per me capire che questa connessione è FTP, anche io posso capire la maggior parte dei banner. Ho più esperienza con Linux che Windows, ma posso amministrare un semplice server su Windows, inoltre ho sfruttato più Windows di Linux in realtà l'unica macchina Linux che avevo sfruttato è metasploitable. Ho sfruttato Windows XP e 7 con diversi exploit. Posso usare Nessus e OpenVAS, non posso ottenere nexpose. Conosco il framework metasploit e posso usare la maggior parte dei moduli. Ho anche familiarità con la crittografia. Riesco a riconoscere alcuni algoritmi di hash, ho familiarità con le tecniche più utilizzate per scambiare chiave, ad esempio la mitologia di Diffie-Hellman, l'infrastruttura a chiave pubblica, ecc. Ho anche familiarità con il modello DOD e OSI ma non molto profondo capisco come funzionano, inoltre imparo l'elettronica a scuola, quindi ho familiarità con i circuiti analogici, posso saldare multimetro con cui ho familiarità con la maggior parte degli elementi (intendo transistor, diods ecc.) e I so per cosa sono utilizzati e come vengono utilizzati, da C e ASM ho familiarità con lo stack e l'overflow dell'heap, so poco sull'overflow dei numeri interi e sullo sfruttamento delle stringhe di formato. Allora dimmi come continuare. Sono davvero poco pratico con lo sfruttamento del Web. Posso utilizzare alcuni strumenti automatici ma non riesco a trovare XSS da solo (avevo provato un paio di volte un successo e molti fallimenti = D). Inoltre non avevo mai praticato in un ambiente reale, voglio dire che non avevo un vero e proprio test d'azienda, temo di poter fare qualcosa di sbagliato in un'azienda che perde denaro che dovrei recuperare. Quindi, per favore, dammi un suggerimento su cosa imparare, non posso pagare per un corso costoso, inoltre non penso che CEH mi darà competenze intendo che non hanno pre-requisiti per i loro studenti ed è un po 'stupido da insegnare a traboccare le persone che scrivono su Python e non hanno mai toccato C.

    
posta user43463 04.04.2014 - 23:38
fonte

2 risposte

2

Se hai la motivazione e la perseveranza non hai bisogno di alcun corso costoso. L'unica cosa che i corsi ti daranno e che non puoi ottenere in nessun altro modo sono i certificati. Ora, se vuoi entrare in un business aziendale di qualche tipo, sarà fondamentale per te garantire un ruolo per la maggior parte del tempo. La mia percezione è che l'esperienza e la comprensione sono molto più preziose di un pezzo di carta, ma il problema è come lo mostri.

Posso aiutarti con alcune risorse che mi hanno aiutato molto a conoscere infosec:

VulnHub è una risorsa estesa non solo per i collegamenti a siti di grandi dimensioni, ma ospita una vasta gamma di macchine virtuali che puoi lasciar andare e guadagnare / migliorare le tue capacità.

Pentesterlab è simile a Vulnhub ma offre informazioni più approfondite e VM. Anche questo sito ha una bella scheda chiamata bootcamp che può essere utile come cosa imparare ogni settimana.

SecurityTube Uno dei siti di video infosec più estesi disponibili. Il proprietario di questo sito è un ottimo mentore e offre fantastici tutorial dalla base all'avanzato. C'è un sacco là fuori su internet e puoi usare google a tuo vantaggio. Spero che questo ti aiuti un po '.

    
risposta data 05.04.2014 - 04:05
fonte
1

tu (e anche altri sono invitati) potresti provare ad avviare webhacking qui @ fump.8ack.org , che è un servizio che ha alcune app intenzionalmente vulnerabili disponibili

  • WebApp dannosa
  • Exploit-KB
  • Multillidae
  • SQLOL
  • WackoPicko
risposta data 05.04.2014 - 12:45
fonte

Leggi altre domande sui tag