我是一名软件工程师,目前已经做了相当多的系统工作。我喜欢渗透测试的想法,并愿意努力成为一个五酯/认证的道德黑客。我的问题是:在保持道德/法律的同时,有什么方法可以学习这一领域的基本技能?
自学编程对我来说是一项更容易的任务--我可以通过构建小型应用程序、脚本等来学习一门语言。我通过在我的个人计算机上安装Linux并在它上进行黑客操作来学习Linux。不过,要想达到这个目的,需要一台机器来测试,这很快就会成为一个法律问题。当然,我可以用已知的安全问题创建一个小应用程序,我可以自己控制,但这将从实际查找bug的角度出发。
我的主要问题是:
提前感谢!
发布于 2013-11-21 17:49:23
有许多“引导到根”和“易受设计”的挑战,您可以完全合法地尝试。您将需要一些VM软件,并确保您设置的网络设置,以便机器只能从您的内部网络!
http://www.kioptrix.com/blog/?page_id=135 -有几个挑战,可以这样做。http://hackingdojo.com/pentest-media/ -如上所示
Holynix是另一个(由于这里的新帐户,我不能链接超过2个)。
如果你搜索g0tmi1k的博客,他会为其中的大多数找到解决方案--即使你被我的观点所困,也不要看上去。只是利用它们,找出你以后如何能做得更快/更好。
祝好运!
发布于 2013-11-21 20:10:55
我最重要的建议是好奇。如果有些东西不起作用,找出它不起作用的原因。如果事情成功了,就找出为什么会起作用。看一看
看看人们在谈论什么,新技术是什么,想想这些技术如何被滥用。
你不会因为黑客而变成黑帽子,你会因为你不被允许的东西而变成黑帽子。只要你不开始在别人的基础设施上做实验,你就应该做得很好。
建立你自己的实验室,建立一些虚拟机。找些路由器,建立一个网络。拥有自己的封闭环境首先会让你了解事情是如何设置的,以及人们在安全问题上倾向于走捷径的地方。然后,您可以尝试利用您自己的网络。
有:
别这么做,“五人”会带来很多法律上的麻烦。-谁将支付损害赔偿?
你可以这么做很便宜,然后被烧死。
发布于 2013-11-21 17:54:46
虚拟机将成为你的朋友。有了它们,您可以加载各种操作系统,并学会从外部攻击它们。将Windows SP2的副本安装在一个简单的metasploit目标上。另外,查看该死的易受攻击的Linux,它被设计为可被黑客攻击(我看到它可能不再受支持)。
有许多关于学习认证道德黑客考试的书籍,所有这些都有助于教授笔试,还有一些带有实践上的挑战。
你避免未经许可侵入其他系统是对的。幸运的是,很容易主持您自己的,您不应该这样做。
可能对您可用的其他资源是本地DEFCON组或OWASP章节。如果您无法到达BlackHat或DEFCON,请参加一些比较便宜的区域安全会议,如Secure360。了解一些做笔试的人,你很快就能从他们身上学到很多东西。最终,一旦你展示了一些技能,他们可能也能指导你的工作。你不需要一个人做这个。
https://security.stackexchange.com/questions/45860
复制相似问题