Я изучаю веб пентест, я знаю основы питона, основы Js, и немного веб фреймворки, бд. Большинство тем мне кажутся непонятными. Дайте совет как начинать поэтапно чтобы было понятно на каждом новом шаге
нда? а что ж в меня тут "тухлыми помидорами" массово кидались за MITRE ATT&CK Matrix (для APT) или ну хотя бы OWASP Web Security Testing Guide (scope: веб-аппс как пентестировать) ?Наверное, один из самых востребованных интересов на этом форуме, это роадмап. Людям не хватает методологии.
ВУЗ не даёт возмоджности. ВУЗ даёт: знания "теоретические" да навыки "синтетические" - потом при выпуске у "ребёнка" (22 года - это ребёнок, как ни крути, "первые 40 лет детства" у него только пошли, если мужского полу) шок от реального мира, что и неудивительно!ВУЗ дает возможности
Пролистал тему, не нашел в ней своих комментариев, нашел только лайк под первым твоим постом. За других сказать не могу, пишу исключительно свое понимание. Книга это хорошо, это хотя бы что-то. И наличие книги не исключает пользу лабораторных. Напомню, что по большей части весь разговор завязался из-за лаб...нда? а что ж в меня тут "тухлыми помидорами" массово кидались за MITRE ATT&CK Matrix (для APT) или ну хотя бы OWASP Web Security Testing Guide (scope: веб-аппс как пентестировать) ?
аргументы были "да новичку же надо с чего-то начать! а тут ты со своими роадмапами от которых новичёк только испугается!"
(ну мне-то пофиг как-то.... я привык к людям типа "в итнернетах опять кто-то неправ!")
вся методология расписана "от и до", желательно конечно английский качать - без него никуда (в коде все слова на нём опять же, ну окромя 1С наверное). и не потому что английский чем-то лучше русского, а просто потому что на нём говорят дохрена народу. ну чистая математика: 1% толковых людей от 140млн и от 1млрд людей - это разные цифры, в абсолютном значении. там и инфа появляется раньше как правило, я не про хак даже, а про банальные темы, даже how-to всякие по дому - там тоже как оказалось дохрена просто сообразительных людей (точно не меньше чем у нас).
Какие еще синтетические навыки? Что за фантазия? Писать циклы это синтетический навык? А если меня научил писать циклы "правильный гуру-супермастер", то это уже не синтетический навык?ВУЗ не даёт возмоджности. ВУЗ даёт: знания "теоретические" да навыки "синтетические" - потом при выпуске у "ребёнка" (22 года - это ребёнок, как ни крути, "первые 40 лет детства" у него только пошли, если мужского полу) шок от реального мира, что и неудивительно!
Какой % дипломных работ перерос в реально работающие и кормящие выпускика проджекты?
Может есть более актуальные вещи? Такие, в которых нужно гораздо меньше усилий чтобы заработать? То, что в тренде. Или будешь приводить в пример вымершие профессии и называть их безденежными, а не неактуальными и потерявшими смысл? Да и речь была совсем не про это. Речь была про то, что слишком много стереотипных фраз основанных на жидких основаниях или вовсе на воздухе. Наподобие того, что все врачи и учителя бедные.По поводу того, что есть темы изначально денежные и изначально безденежные (конечно же "в моменте", мир он меняется) - даже спорить бесполезно, этого не замечает только слепой и глухонемой наверное
Поясню для тех кто в танке: врачом или учителем выпускник стартует за N денег, в IT выпускник стартует за минимум 2X денег, просто стартует всмысле, первая работа.
Далее с какой скоростью он станет нач.отделения в больнице (лет за 5 - это "головокружительно быстро", а то и "никогда" потому что "у генерала - свой сын" - да, как в том самом анекдоте прям) и с какой скоростю он станет нач.отдела то есть тимлидом (1-2 года - вполне норма) - это про карьерный рост.
Конечно же, при условии что оба выпускника и врач и IT не будут тупить, будут стараться и так далее, - так тут я с Вами и не спорил, уважаемый, - да, в любой профессии "затупить" можно и свести все плюсы на нет, а можно развиваться.
Просто кривая роста будет разной изначально по факту выбора самой профессии и даже по факту выбора определённой предметной области внутри профессии.
Т.е. выбор профессии не имеет ничего общего с интеллектом? А что тогда? Лотерея? Типа "виииу и усе, ты дворник, как бы умен и образован ни был". Ну хотя бы теперь понятно откуда берутся таксисты "для души".Так вот и в жизни: выбор профессии, выбор места, выбор людей - это определяет успех, а не "какой ты умный, упорный, вот-вот щас в Сахаре пустыне ананасы будут! (причём без волшебной нефти чтобы)"
Золотые слова! А чтобы не "нашуметь" и не спугнуть "секуриц" жертвы - ещё могу порекомендовать локально в VM поднять свой таргет (это ещё +1 к DevOps skills) "иденьичный натуральному" и отработать по нему сначала. Долго? Сложно? Да. Но и зато по таргету реальному потом - снайперский выстрел и "свалил в туман", а не "дрючить неделями пока тамошний одмин даже самый ленивый жёпу таки со стула поднимет и дырдочки позатыкает на таргете"Тренироваться на реал таргетах. Быстрее способа развития нет.
Не все. Однако немногочисленные исключения как раз намекают на правило. Рекомендую обратиться к статистике и личным наблюдениям этой самой статистики IRL.Наподобие того, что все врачи и учителя бедные.
С каких времён товарища вдруг волнуют американские и европейские законы? Они вон на наши законы хер клали, например.Начнем с того, что вы призываете нарушать закон. Это ничего хорошего не сулит. Я не про то, что моралист или что-то в этом духе, просто реальность такова.
Тем не менее, если посмотреть на ведущих специалистов в том же ИТ, абсолютное большинство из них - люди имеющие академическое образование физ.мат- или технического вуза. Я это знаю точно, потому что сам много лет работал в топовых ИТ компаниях и не встречал среди реальных сеньоров самоучек с улицы или "войти-в-айти`шников" после курсов. Хотя допускаю что они есть, но скорее как исключение из правил.ВУЗ не даёт возмоджности. ВУЗ даёт: знания "теоретические" да навыки "синтетические" - потом при выпуске у "ребёнка" (22 года - это ребёнок, как ни крути, "первые 40 лет детства" у него только пошли, если мужского полу) шок от реального мира, что и неудивительно!
Какой % дипломных работ перерос в реально работающие и кормящие выпускика проджекты?
Слыхал , Underbafer ? BigBug тебе советует в ВУЗ на 5 лет сходить, и только так и только потом через 5 летТем не менее, если посмотреть на ведущих специалистов в том же ИТ, абсолютное большинство из них - люди имеющие академическое образование физ.мат- или технического вуза. Я это знаю точно, потому что сам много лет работал в топовых ИТ компаниях и не встречал среди реальных сеньоров самоучек с улицы или "войти-в-айти`шников" после курсов. Хотя допускаю что они есть, но скорее как исключение из правил.
И это касается не только наемных специалистов, но и предпринимателей. Если поизучать биографии топовых предпринимателей, то практически каждый из них, на том или ином этапе жизни шел получать академическое образование в сфере менеджмента или бизнеса.
Другими словами - между уровнем профессионализма и наличием структурированной, академической базы есть прямая корреляция.
Можно узнать, в чем реальная причина антивузовской активной позиции? И антилабовской. Просто одно дело, когда вскользь упоминается... ну типа, вот моя позиция и ладно. Другое дело яростное отстаивание в любой теме, которая этого хоть как-то касается. Возможно это мое личное впечатление, но в любую тему, которая хоть как-то касается лаб, ты активно врываешься и с полной самоотдачей доказываешь свою позицию.Слыхал , Underbafer ? BigBug тебе советует в ВУЗ на 5 лет сходить, и только так и только потом через 5 летхакеромпентестеромспециалистом по ИБ станешь, ну типа иначе - никак! вообще никак!![]()
Можно уточнить, где я писал, что "скоро ваше IT лопнет как мыльный пузырь" или что "скоро доллар рухнет и обесценится"?Не все. Однако немногочисленные исключения как раз намекают на правило. Рекомендую обратиться к статистике и личным наблюдениям этой самой статистики IRL.
А то напоминает вот это вот "скоро это ваше IT лопнет как мыльный пузырь!" и "скоро доллар рухнет и обесцениться!"
Мои личные наблюдения говорят в обоих случаях выше об обратном - растёт, растёт (и то и другое), лопаться и рушиться не собираеся, десятилетиями.
Нарушать или нет, это личное дело каждого. Активно призывать это уже как-то странно.... майор... шучу, шучу))) А то воспримишь как личное.С каких времён товарища вдруг волнуют американские и европейские законы? Они вон на наши законы хер клали, например.
Ясен пень по RU (я бы даже сказал по SU) не надо работать, ну это банально как "срать где живёшь" же... врядли нуждается в объяснении, да?![]()
Круто. Прям в статус можно забирать.Отвечал уже в подобных темах - если вы не можете получить доступ к открытой инфе, как собираетесь получать к закрытой?
Гениально! Считаю надо в цитаты (done).если вы не можете получить доступ к открытой инфе, как собираетесь получать к закрытой?
Скорее антишкольной (как системы) позиции. В ВУЗе ещё пихают "в довесок" (у меня было, и попробуй ты не сдай) помимо того что требуется ITшнику: социологию где тётя "читает цитаты" и не может пояснить своим языком элементарно эти самые цитаты, ОБЖ даже было, не поверите! (я ОБЖ первый "хакнул" кстати. Никто не мог допереть почему лабы не принимает препод, а я понял - там надо было от удара ЯО или техногенной катастрофы посчитать жертвы, ну так вот я сдал первый и всем "пацаны! я всё понял! ему жерты надо больше! приписывайте цифры!"Можно узнать, в чем реальная причина антивузовской активной позиции?
у... Вы тут видимо темы и не одну пропустили гдеНарушать или нет, это личное дело каждого. Активно призывать это уже как-то странно....
если не затруднит можно в лс скинутьЯ проходил эти курсы на Try Hack Me уже давно, но у меня остался доступ. Если администрация разрешит, то могу выкладывать курсы, переведённые на русский. Или напишите в лс, какие темы вас интересуют — я скину материалы.
(теоретические) знания они сильно отличаются от (практических) умений ;-)знаний много не бывает