Wpis z mikrobloga

Jakie książki/źródła polecacie do nauki #security #hacking ? Dodam, że trochę na temat linuxa/windowsa/działania sieci wiem, ale zagadnień takich typowo związanych z bezpieczeństwem nigdy nie ruszałem. Na początku myślałem żeby zakupić http://www.empik.com/podstawy-kryptografii-karbowski-marcin,p1088343902,ksiazka-p + http://www.empik.com/bezpieczny-system-w-praktyce-wyzsza-szkola-hackingu-i-testy-penetracyjne-weidman-georgia,p1106355801,ksiazka-p aczkolwiek o tej drugiej słyszałem niezbyt wiele opinii, że przestarzała nie aktualna itp. i dodatkowo w między czasie szukać exploitów na jakieś łatwe maszyny z hackthebox.eu Polecacie jeszcze coś, gdzie mógłbym rzucić okiem?
  • 4
@Gennwat: Man pages i ogólnie zajrzyj do dokumentacji. ( ͡ ͜ʖ ͡)
Poza tym to jest to szeroka dziedzina. Przyda się wiedza od assemblera po social engineering. Zależy co Cię bardziej interesuje i jaki już masz poziom wiedzy.
Jako wstęp do tematu testów penetracyjnych większość książek się nada. Zobacz np. te:
http://allegro.pl/splatana-siec-przewodnik-po-bezpieczenstwie-www-i7125100627.html
http://allegro.pl/metasploit-przewodnik-po-testach-penetracyjnych-i7124936488.html
http://allegro.pl/kali-linux-audyt-bezpieczenstwa-sieci-wydanie-ii-i6720191320.html
Ja polecam najpierw uzupełnić wiedzę z zakresu sieci, przygotować środowisko testowe i
@Gennwat: vulnhub i pentesterlab (zainwestuj w pro, studenty maja tanio) a później oscp. Czytaj i analizuj writeupy. Książki do poduszki, a tak to praktyka, praktyka i jeszcze raz praktyka.
Do tego twitter/ reddit netsec jako źródło nowinek.

Znajdź post na blogu @Gynvael o tym jak wejść w hacking. Czytałem go kiedyś na telefonie w metrze w Hiszpanii jak nie wiedziałem co robić ze swoim życiem, gdyby nie on nie byłoby mnie
@Gennwat: dokładnie!
Jeśli chodzi o weby to web application hackers handbook (2), wciąż aktualne :)
Do tego zakoleguj się z OWASPem (testing guide, tabelka asvs)
Co do krypto...hm ostatnio czytałem „serious cryptography”, jest ok. pamiętaj, ze raczej będziesz analizował i używał gotowych wzorców/algorytmów a nie pisał swoje krypto :) (choć for fun to ciekawa sprawa)
Wiedza o sieci będzie Ci szła na bieżąco. Nie musisz czytać Biblii o TCP/IP (pewnie warto),