План обучения пентесту с нуля и до профессионала

H

Hackers Academy

Original poster
План обучения пентесту с нуля и до профессионала
План обучения пентесту с нуля и до профессионала, изображение №1


Основы. Начальный уровень: сети
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Подробнее: Книга охватывает очень широкий круг вопросов. Отлично подойдет в качестве первой книги по сетям, а так же познакомит с разными вещами,такими как: рейдмасивы, как работает сервер и т.д.

Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Подробнее: В книге последовательно изложены основные концепции по компьютерным сетям, определяющие современное состояние и тенденции.

Лучшее что можно найти на русском языке. Стоит прочесть после Кузьменко, в качестве закрепления материала.

YouTube канал:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Подробнее: Прошерстив русский YouTube, понял, что данный канал - это лучшее что можно посмотреть по этой теме.

Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Подробнее: Первый шаг к выполнению практических заданий. Читать параллельно с ниже приведёнными курсами.

YouTube плейлист:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



YouTube плейлист:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Подробнее: Начинаем практику по работе с коммутаторами и маршрутизаторами Cisco. Работа с другими коммутаторами, как правило,

ничем принципиально не отличается, кроме синтаксиса команд и более скудным функционалом.

Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Подробнее: Умение работать с Wireshark и tcpdump является обязательный навыком, как сетевого инженера, так и начинающего пентестера.

Инструменты для практики:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Операционные системы
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Очень хорошая, но объемная книга, которая охватывает большое количество дистрибутивов и практик по работе с ними.

Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Отличная книга, в которой описано множество трюков по работе с Linux

Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Книга охватывает очень много моментов, которые будут полезны будущему пентестеру. Есть отдельные главы посвященные безопасности ОС.

Инструменты для практики: Повседневное использование ОС и решение возникающих проблем
Программирование


Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Отличная книга для начинающих. Находится в свободном доступе.
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Та книга, с которой я начинал.
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


YouTube канал:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Лучший русскоязычный канал, посвященный обучению программирования на Python
Инструменты для практики: Любая IDLE, которая угодна душе, их существует огромное множество. Очень важно постоянно писать код и пытаться с помощью программирования решать повседневные задачи.

Мидл уровень
Сети


Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Обязательная к прочтению книга. Две главы посвящены безопасности и разрешению проблем.
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Даёт огромные знания по BIND и DNS
Обязательно изучить как работают протоколы:

  • TCP/IP, Ethernet, MPLS, IP SLA, QoS и т.п
  • Знания в области IP маршрутизации, знать как работаю протоколы OSPF, EIGRP, BGP
  • Знания в L2 и и понимание работы протоколов STP, RSTP, VTP, link-aggregation
  • Понимание принципов работы MPLS
Операционные системы
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Дает представление о работе серверов на базе Windows
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Возможно, не лучшее что есть, но в принципе можно взять и что-то другое по администрированию линуксовых систем.
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Это, можно сказать, библия для *nix администратора
YouTube канал:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Лучшее, что есть на русском YouTube. Очень хорошо объясняет, есть практические задания.
Практика: Постройка своей "корпоративной сети" среднего офиса на виртуальных машинах.

Программирование
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Алгоритмы знать просто обязательно.
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: -
Сайт:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Сайт посвящён тёмным материям программирования: рефакторингу, паттернам проектирования,
принципам SOLID и другим важным темам из мира программирования.
Книга:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Подробнее: Паттерны важно знать, потому что они помогают решать многие задачи, а так же
для понимания, что происходит в коде других разработчиков.
Практика: Реализовать свой собственный проект, который будет нести импакт. (пример: ботнет, крупный интернет магазин, цмс и т.д.)

Пентест
По пентесту очень сложно дать какие-то конкретные темы, ибо поиск уязвимостей больше похож на работу детектива или художника.
Все на данный момент описанные методы являются лишь более рекомендательными, чем обязательными. При пентесте очень важен опыт,
который можно получить только практикой. Но вот что рекомендуется к ознакомлению:

Это только то, что я смог вспомнить.
Ресурсы для практики и оттачивания навыков:

Удачи в обучении! Возможно, гайд будет пополняться.

С вами был ФСБ! Надеюсь тебе понравилась моя статья. Подписывайся на мой профиль UfoLabs и на мой телеграм канал

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Denik Слив обучения по крипто-трейдингу за 37.200 рублей. Другое 3
C Слив обучения по трейдингу 001k, elrmcf, cryptonews Обучения, схемы, мануалы 0
A Слив обучения по вилкам за 30к Способы заработка 0
K Закрыто ⚡⚡⚡ HELLBOSK IT услуги|обучения|курсы⚡⚡⚡ Корзина 4
A Слив обучения за 250$ Другое 1
T Слив обучения стоимостью 25к от Carder's Dormitory. Полезные статьи 0
G Слив обучения рефанду от BAD SHOPPER Способы заработка 4
K Полный курс обучения и освоения контейнеризации и развертывания с использованием Docker Udemy Язык: Английский https://yadi.sk/d/NzDooN9Q3VwYB Другое 0
S Слив дорогого обучения лично от меня Полезные статьи 1
DeepDlueIV Полный курс обучения кардингу 2.0 [жирная раздача халявы] Способы заработка 7
R 6 лучших ресурсов для обучения этичному хакингу Полезные статьи 0
D Ищем специалиста по ИБ и пентесту Предоставляю работу. Ищу специалиста. 1

Название темы