Информационная Безопасность
Всем привет! Мне 14 лет, и за это лето я хочу начать свой путь в пентестинге. Раньше я сам обучался Backend-разработкой на Python и понимаю команды Kali linux и Nmap. На изучение ИБ меня вдохновила история знаменитого американского хакера Кевина Митника.
Вместе с нейросетью мы составили план обучения на лето. Подскажите, пожалуйста, стоит ли ему следовать? Если нет, то что в нём лучше изменить или добавить? Буду благодарен за советы! А вот и план:
☀️ ИЮНЬ: Прокачка веб-хакинга и Burp Suite (3-4 часа в неделю)
Неделя 1–2: Освоение Burp Suite
Что делать: Посмотри видео «Underwood Burp Suite для новичков». Научись
перехватывать запросы со своего браузера.
Практика: Зайди на Web Security Academy (PortSwigger) и пройди первые 3
лабы в разделе SQL Injection (автопереводчик в браузере в помощь). Ты
поймешь, как ломать бэкенд через Burp.
Неделя 3–4: Автоматизация уязвимостей на Python + Sqlmap.
Что делать: Посмотри разбор «Fandorink SQL-инъекция вручную и через sqlmap».
Практика: Попробуй применить инструмент sqlmap (он встроен в Kali) на
тренировочных сайтах PortSwigger. Напиши свой мини-скрипт на Python,
который автоматизирует отправку простых HTTP POST-запросов (через
библиотеку requests).
☀️ ИЮЛЬ: Штурм TryHackMe и Reverse Shell
Неделя 1–2: Дорожка «Jr Penetration Tester» на TryHackMe
Что делать: Не бери случайные комнаты. Начни проходить официальный
бесплатный курс Jr Penetration Tester на TryHackMe. Проходи по 1-2 комнаты в
неделю
Неделя 3–4: Магия Reverse Shell
Что делать: Разберись, как хакеры получают доступ к терминалу жертвы.
Практика: Попробуй снова запустить комнату Pickle Rick или аналогичную
(например, Simple CTF) и закинуть туда обратный шелл на Python чтобы
поймать его через nc -lvnp в своей Kali.
☀️ АВГУСТ: Повышение прав (Root)
Неделя 1–2: Privilege Escalation (Повышение привилегий в Linux).
Что делать: Мало взломать сайт, нужно стать суперпользователем (Root).
Посмотри на YouTube видео каналов Fandorink или Underwood по запросу:
«Повышение привилегий Linux / Privilege Escalation».
Практика: Узнай, как команда sudo -l помогает находить лазейки в правах
пользователей Linux (вспомни, как ты забирал рута на Pickle Rick).
Да фигня все это. Пока не разберешься как это работает пейнтестером не станешь.
Так я понимаю как это работает
если вы разбираетесь в этой теме прошу вас если хотите сказать план на лето хороший или нет или что мне туда добавить?
Питон
Не понял