Я изучаю веб пентест, я знаю основы питона, основы Js, и немного веб фреймворки, бд. Большинство тем мне кажутся непонятными. Дайте совет как начинать поэтапно чтобы было понятно на каждом новом шаге
Я про то чтобы нямку и базу понять,ибо не нужно задавать вопросы из разряда(Что такое порт и как правильно эксплатировать SQLI),а так только практика и практика и все будут довольны......THM всё таки слабоват как по мне, можно сразу переходить к простым машинам на Hack The Box, будет труднее наверное в начале но толку больше.
Факт.Всё для каждого индивидуально и нужно искать самому себе материал для изучения и дальнейшей прогресииНу если мы прям на таком этапе то да, может THM и получше будет. Тут ещё важно что человек хочет в итоге. Если только вебчик пробивать, то вон Portswigger academy отличный. Если сети то HTB машинки с AD, легкие -> средние -> парочка хотя бы сложных. И дальше можно уже в GOAD экспериментировать. Если HTB будет сложно то конечно в начало добавляем THM. Ну и скриптинг хотя какой-то надо развивать, Powershell, Js, python, да что угодно, лишь бы какое-то понимания как вообще программки пишутся было.
ой щас тебя тут "помидорами закидают"... :-DТренироваться на реал таргетах. Быстрее способа развития нет.
hackthebox.comТак же интересен вопрос но конкретно интересует пентест AD )
На чем основано это мнение?THM всё таки слабоват как по мне, можно сразу переходить к простым машинам на Hack The Box, будет труднее наверное в начале но толку больше.
Лучше всего начать с азов и постепенно, поэтапно углубляться знакомсясь со все более сложными темамиами. Главное не спеши, если тема непонятна, то изучай дополнительные материалы. Если не поулчается понять сразу, не отчаивайся, отложи и вернись позже. Теорию подкрепляй практикой. Не пытайся охватить все и сразу. Будь последователен.Я изучаю веб пентест, я знаю основы питона, основы Js, и немного веб фреймворки, бд. Большинство тем мне кажутся непонятными. Дайте совет как начинать поэтапно чтобы было понятно на каждом новом шаге
ой щас тебя тут "помидорами закидают"... :-D
я то же самое пишу что лабы все эти то же самое что "резиновые женщины" для тренировки секс-скилов (шоб реальная женщина потом неиллюзорно ах*ела и в ужасе убежала, гыг )
это то же самое что в автошколе учат на "горке" типа "тихонечко отжимаешь сцепление, машинка задрожит оборотики упадут, и тихонечко одновременно газку прибавляй" - да IRL никто так не ездит ..ять! (facepalm) все нормальные водилы газ наваливают спокойно а там хоть блин сцепления кидай на блин движка не заглохнет низачто (ну правда рванёшь неподецки при этом, для того сцепление не бросать при наваленом газе а тоже плавно отпускать, но не "машинка когда задрожит" - она так заглохнет как здрасьте IRL - а при наваленом уже газе).
в общем правильно ты пишешь, что никакая теория и "синтетика" не заменит реальной "боевой" практики - это факт! (в любой отрасли, и хак конечно же не исключение)
почему опять же "джунов нибирут" особенно которые после "бысрокурсов" всяких - потому что учат их там на "синтетике" - от них в реальной разработке не то что пользы нет так ещё и вред один с их искусственными акажемическими знаниями и такой же синтетической практикой (синтетическая практика это когда всё идеально даже работает, но ни разу не было в продакшне с реальными юзерами).
школа, ВУЗ - это вообще крайне неэффективные системы! доказательство простое: именно поэтому после школы или ВУЗа или "курсов" так ПЦ сложно молодняку устроиться на реальную работу.
наиболее эффективная система как ни странно была в средневековье когда мастер (реальный мастер! а не фуфельный "профессор" нифига ничего никогда лично САМ не "мутивший") брал подмастерий.
Underbafer :
"метаправило" отсюда (см. выше) пожизни для абсолютно любой "предметной области" (хак, разработка, автомеханика, микроэлектроника, экономика, etc.) простое:
- учиться только на боевых примерах (долой "резиновых женщин"! )
- учиться только у реально действующих мастеров (это если прям сильно повезёт)
Давай расскажи эту свою чудесную теорию учителям и врачам, ага, они конечно же пошли туда "по непонятным для себя причинам" все и теперь от безденежья маются поэтому по твоему?Что касается трудоустройства после ВУЗов. Нужно разделять людей, которые понимают зачем они пошли учиться на какую-то профессию и тех, кто побрел по непонятным для себя причинам.
ВУЗ и не должен гарантировать трудоустройства. У нас практически отсутствует распределение. ВУЗ дает возможности, а брать их или нет, это уже выбор каждого отдельного студента. Компаниям интересны те студенты, которые что-то делают для того чтобы зацепиться в этой жизни. Сам факт обучения в ВУЗе им не очень интересен. Учитсья можно сильно по разному.Давай расскажи эту свою чудесную теорию учителям и врачам, ага, они конечно же пошли туда "по непонятным для себя причинам" все и теперь от безденежья маются поэтому по твоему?
Мой контраргумент: а вот нифига подобного! есть тупо "денежные темы" ("так сложилось", человеку не важно понимать даже почему) и неденежные темы, вот и всё! Разумеется "денежные темы" меняются со временем (так что учителя и врачи - не отчаивайтесь!), например таксисты в СССР были "особой кастой", а сейчас это одна из унылейших профессий. Возможно и ITшка перестанет быть столь "илитной", даже сохранив объективную сложность (хотя о сложности - врачей спросите - вот уж где пц как учиться сложно! а денег потом - в лучшем случае "средне" в частной клинике и то если) - всё может быть!
Важен же не сам факт "трудоустройства", а чтобы начав работать человек жил ну хотя бы норм, а не сводил концы с концами. И не все ВУЗы этого могут гарантировать, а точнее никакой не может. Этому потому что и ка устроиться и как норм зарабатывать сразу - учат только действующие мастера, а никак не профессоры-теоретики которые сами ничего не замутили и не сделали - им на вас чхать (в массе) как вы там дальше будете жить.
Там основная фишка в возможности тут же на практике попробовать. Без машин информация полезная, но все же больше просто чтиво... А, ну и безлимитный AttackBox или подключение к VIP VPN.Я проходил эти курсы на Try Hack Me уже давно, но у меня остался доступ. Если администрация разрешит, то могу выкладывать курсы, переведённые на русский. Или напишите в лс, какие темы вас интересуют — я скину материалы.
Без практики - теория мертва. Главное в курсах - это их применение , желательно прям тут же. А инфы то как раз по всему - ну просто вагон, особенно если знать где и как искать.Там основная фишка в возможности тут же на практике попробовать. Без машин информация полезная, но все же больше просто чтиво... А, ну и безлимитный AttackBox или подключение к VIP VPN.
Что касается чтива, где-то был сайт на котором выложили все курсы THM в открытом доступе. Я даже закладку себе делал, но никак не могу найти. Может у кого есть ссылка и кто поделится? Если найду у себя, скину сам чуть позже.