Top.Mail.Ru
Ответы

Информационная Безопасность

Всем привет! Мне 14 лет, и за это лето я хочу начать свой путь в пентестинге. Раньше я сам обучался Backend-разработкой на Python и понимаю команды Kali linux и Nmap. На изучение ИБ меня вдохновила история знаменитого американского хакера Кевина Митника.

Вместе с нейросетью мы составили план обучения на лето. Подскажите, пожалуйста, стоит ли ему следовать? Если нет, то что в нём лучше изменить или добавить? Буду благодарен за советы! А вот и план:

☀️ ИЮНЬ: Прокачка веб-хакинга и Burp Suite (3-4 часа в неделю)

Неделя 1–2: Освоение Burp Suite

Что делать: Посмотри видео «Underwood Burp Suite для новичков». Научись

перехватывать запросы со своего браузера.

Практика: Зайди на Web Security Academy (PortSwigger) и пройди первые 3

лабы в разделе SQL Injection (автопереводчик в браузере в помощь). Ты

поймешь, как ломать бэкенд через Burp.

Неделя 3–4: Автоматизация уязвимостей на Python + Sqlmap.

Что делать: Посмотри разбор «Fandorink SQL-инъекция вручную и через sqlmap».

Практика: Попробуй применить инструмент sqlmap (он встроен в Kali) на

тренировочных сайтах PortSwigger. Напиши свой мини-скрипт на Python,

который автоматизирует отправку простых HTTP POST-запросов (через

библиотеку requests).

☀️ ИЮЛЬ: Штурм TryHackMe и Reverse Shell

Неделя 1–2: Дорожка «Jr Penetration Tester» на TryHackMe

Что делать: Не бери случайные комнаты. Начни проходить официальный

бесплатный курс Jr Penetration Tester на TryHackMe. Проходи по 1-2 комнаты в

неделю

Неделя 3–4: Магия Reverse Shell

Что делать: Разберись, как хакеры получают доступ к терминалу жертвы.

Практика: Попробуй снова запустить комнату Pickle Rick или аналогичную

(например, Simple CTF) и закинуть туда обратный шелл на Python чтобы

поймать его через nc -lvnp в своей Kali.

☀️ АВГУСТ: Повышение прав (Root)

Неделя 1–2: Privilege Escalation (Повышение привилегий в Linux).

Что делать: Мало взломать сайт, нужно стать суперпользователем (Root).

Посмотри на YouTube видео каналов Fandorink или Underwood по запросу:

«Повышение привилегий Linux / Privilege Escalation».

Практика: Узнай, как команда sudo -l помогает находить лазейки в правах

пользователей Linux (вспомни, как ты забирал рута на Pickle Rick).

По дате
По рейтингу
Аватар пользователя
Ученик
2мес

Да фигня все это. Пока не разберешься как это работает пейнтестером не станешь.

Аватар пользователя
Ученик
2мес

Так я понимаю как это работает

Аватар пользователя
Ученик
2мес

если вы разбираетесь в этой теме прошу вас если хотите сказать план на лето хороший или нет или что мне туда добавить?

Аватар пользователя
Ученик
2мес

Питон

Аватар пользователя
Ученик
2мес

Не понял



Видео по теме