Otázka:
Kam bych měl odtud jít, abych byl pentesterem?
Jason Sander
2012-08-08 02:01:59 UTC
view on stackexchange narkive permalink

Chtěl bych několik tipů na to, co mohu studovat, abych byl lepším testerem penetrace. To je to, k čemu bych se chtěl dopracovat, i když mám potíže vědět, kde začít.

Mám slušné znalosti o různých bezpečnostních technologiích, využívám webové aplikace a operační systémy. Zkontroloval jsem instruktážní videa a materiály CBT Nuggets pro kurz Certified Ethical Hacker a zjistil jsem, že je příliš základní / základní.

Zároveň se snažím cvičit na WebGoat, ale zdá se, že pro mě pokročilý. Pokud jde o útoky injekcí nebo ajaxu, nejsem schopen úspěšně vyřešit problémy, aniž bych se uchýlil ke kontrole řešení.

Jaké kurzy mohu absolvovat nebo jaké knihy si mohu přečíst, abych zaplnil tuto mezeru, kde jsem umíte snadno porozumět a vyřešit něco jako WebGoat?

Možná můžete vyzkoušet Metasploit a Nessus, to jsou nejdostupnější nástroje a mohou testovat jakoukoli síť perem. Pokud jde o hackování aplikací, musíte se naučit, jak programování funguje, jako je PHP, OO a některé základy hardwaru a CPU http://www.cplusplus.com/doc/tutorial/, a také něco o LAMP stackech a běžných chybách konfigurace . Také běžné mylné představy o Windows a „typické špatné zásady“ nebo tak něco. Zde můžete testovat cokoli, k tomu potřebujete také Back Track Linux.
Neukazuje Nessus jen vulny? Není toho hodně k pochopení, pokud si uvědomíte zranitelnost a víte, že existuje její zneužití?
Ano, ale co když existuje neznámý exploit nebo 20 potenciálů, musíte to také opravit
@JasonSander Moje rada je oprášit programování. Musíte být obeznámeni s programovacími jazyky a technikami, abyste je mohli úspěšně využívat.
Pět odpovědi:
Phillip Nordwall
2012-08-08 02:15:58 UTC
view on stackexchange narkive permalink

Sans má testování penetrace webu a etické hackerství: Zachyťte třídu Flag, která by vás mohla zajímat, na https://www.sans.org/security-training/web-penetration-testing-ethical-hacking-capture -flag-day-6-13632-cid

Některá zachycují vlajkové weby, ze kterých se můžete poučit

Větší seznam naleznete na http://captf.com/practice-ctf/

Provedl jsem jednu z certifikací na http://www.securitytube.net/ a shledal jsem to velmi užitečným. Mají také k dispozici videa, která vás naučí různé dovednosti.

Také bych doporučil získat nějaké kredity na http://www.safaribooksonline.com/ a použít je k procházení několik dobrých knih.

například Hacking the art of exploitationShell coders handbookReversingMetasploit: The Penetration Tester's Guide

Už jsem na to odpověděl, ale nejsem si jistý, jak označit otázku jako položenou v minulosti.
Pod otázkou je odkaz „nahlásit“. Klikněte na něj a vyberte možnost Přesný duplikát. Odtud můžete zadat odkaz nebo procházet podobné otázky.
Kurzy SANS jsou bohužel z mého rozpočtu. Jsou tyto stránky CTF poučné nebo nabízejí pouze výzvu? Pokud to není to, o co mi jde.
Můžete si stáhnout Back Track a připravit se na trénink způsobu, jakým ve skutečnosti provádíte testování perem v nějakém reálném podniku nebo organizaci, proto se to počítá, protože to bylo profesionální vzdělání.
@AndrewSmith Znám nástroje, potřebuji lépe znát teorii a techniky. BackTrack mi nepomůže vyřešit problémy, jako jsou výzvy Webgoat.
@JasonSander Jaký druh Pentestingu chcete dělat? OSCP nejde hluboko do webových aplikací, ale trénuje vás v technikách a teorii v testování hostitele.
http://enigmagroup.org je také dobré místo.
Mark Hillick
2012-08-08 14:48:36 UTC
view on stackexchange narkive permalink

Jak již bylo zmíněno dříve, CTF jsou úžasné a protože jsem je provozoval sám, vidím, že lidé se od nich tolik učí.

SANS jsou vynikající, ale stejně jako většina lidí je považujete za drahé. Jak jsem řekl zde, OSCP má několik vynikajících penetračních testů, které pokrývají různé úrovně a prvky (síť, o / s & a konkrétní kurz webových aplikací nyní také). Je to docela intenzivní a slyšel jsem o nich jen dobré věci (já sám jsem měl to štěstí, že jsem dělal kurzy SANS, které jsou úžasné, ale drahé). OSCP je mnohem levnější a více si můžete přečíst zde.

Navíc si nejsem jistý, kde sídlíte, ale podívejte se na místní komunitu ohledně CTF nebo podobného bezpečnostního vzdělávání události, protože jsou obvykle zdarma nebo vyžadují pouze nominální poplatek.

Například Owasp pravidelně pořádá školení na svých konferencích AppSec, jako je tato, v Irsku a je levnější než Sans. Možná se podívejte na nejbližší kapitolu / konferenci Owasp (kapitola také často pořádá takové události, jako je tato nedávná v Dublinu).

Další možností by mohly být místní skupiny zabezpečení, například ISSA. Vím, že lidé v USA organizovali CTF (kde poskytují pokyny a vzdělávání), jako je tento jeden a náklady jsou obvykle pouze členství v ISSA.

schroeder
2012-08-08 19:47:17 UTC
view on stackexchange narkive permalink

Školení a zkušenosti s webovým zabezpečením
Pokud hledáte konkrétní školení o webových aplikacích, vyzkoušejte Koloseum. Naučí vás, jak prolomit WebGoat, je levný a začíná od základů.

Můžete také vyzkoušet dostupné „hackovatelné“ aplikace ( Mutillidae) a jejich výuková videa.

Jako bonus si můžete prohlédnout videa lidí, kteří hackují servery ( g0tmilk). Existuje několik velmi užitečných technik, které jsem si osvojil sledováním toho, jak ostatní přistupují k problému.

Network PenTesting
Pokud hledáte školení v penetraci hostitele / sítě testování, osobně doporučuji OSCP. Není to snadné, i když je to určeno pro začátečníky.

Rory McCune
2012-08-08 20:47:26 UTC
view on stackexchange narkive permalink

Pokud hledáte informace o testování webových aplikací, existuje několik potenciálních tras.

  • Příručka pro hackery webových aplikací. Tuto knihu bych důkladně doporučil pro testování webových aplikací. Pokrývá většinu základen a kluci, kteří to napsali, vědí, co dělají. Nezkoušel jsem přístup k laboratořím, které poskytují, ale je to pravděpodobně také dobré.
  • Jak @schroeder zmínil, laboratoře jako Coliseum a zranitelné aplikace jsou užitečné pro trénink. OWASP má projekt Broken Web Apps, který poskytuje předkonfigurovaný virtuální počítač pro školení.
  • Materiál OWASP. Průvodce testováním (i když v současné době poněkud zastaralý) pokrývá to, na co WebGoat pohlíží ..
Luke Sheppard
2012-08-09 12:32:53 UTC
view on stackexchange narkive permalink

Nedávno jsem se zaregistroval do The Hacker Academy poté, co jsem s nimi promluvil v jejich stánku v DefConu a přečetl jsem si o nich recenze online. Jejich formát je, že si koupíte roční členství, které vám umožní přístup ke všemu, co mají. Na všechny předměty se vztahuje video přednáška s doprovodnou laboratoří, která je pro vás připravena ve virtuálním prostředí. Sotva jsem začal sledovat videa, takže zatím nemohu vůbec komentovat laboratoře. Ale zatím se mi to líbí.

Souhlasím také s předchozí odpovědí, která říká, že k pochopení konceptů využití webových aplikací musíte udělat nějaké skutečné webové programování, front-end JavaScript a backend programování (PHP, ASP .NET, Ruby, cokoli) včetně alespoň základního čtení & zapisuje do databáze.

Hodně štěstí!



Tyto otázky a odpovědi byly automaticky přeloženy z anglického jazyka.Původní obsah je k dispozici na webu stackexchange, za který děkujeme za licenci cc by-sa 3.0, pod kterou je distribuován.
Loading...