[ hepsi ] [ comfy / a / v ] [ tek / kultur ] [ b / hell / int ] [ meta ]

/tek/ - Teknoloji

If something is free, you are the product.
Name
Email
Subject
Comment
File
:
Embed
Password (For file deletion.)

• Youtube, Vocaroo, SoundCloud gibi url'leri embedlayabilirsiniz.

• Kopyaladığınız bir görseli Ctrl+V ile yapıştırabilirsiniz


File: 1652832986294.gif (1.26 MB, 640x480, skuhOZc.gif) ImgOps Google iqdb

 No.459

Sıfırdan cyber security öğrenmek için kaynak var mı?

 No.460

Her türlü kali linux eğitim materyali işini görecektir. Ben şahsen kali kullanıyorken random hedeflerle random toolları araştırıyordum. Wifi cracklemek, apk virüs yaratmak, kamera hacklemek gibi.

hali hazırda temel kali kullanımına hakimsen burayı da inceleyebilirsin
https://github.com/sbilly/awesome-security

Kaynaklar bir yana öğrenmek istiyorsan yapman gereken tek şey CTF çözmek. Çok verimli oluyorlar

 No.461

File: 1652842496349.png (65.24 KB, 316x250, 08-30_12-24-06.png) ImgOps Google iqdb

>>460 +
CTF konusunda özellikle kali toollarını aktif bir şekilde kullanmaktan söz ediyorsak HackTheBox sitesi en kapsamlısı. Kriptografi algoritmaları konusunda kesinlikle cryptohack.org'u tavsiye ederim, çok şey öğrendim. Ayrıca android için hpandro1337, başlangıç düzeyi için TryHackMe, reverse engineering için reversing.kr sitelerini kullanabilirsin.

 No.814

File: 1658927384003.jpeg (45.55 KB, 680x458, 849.jpeg) ImgOps Google iqdb


 No.815

>>814
konuyu derail etmek istemem ama konusu açılmışken sorayım. bu udemy, coursera gibi online eğitim sitelerinden alınan sertifikalar ne işe yarıyor? sadece öğrenmek için mi yoksa CV'ye filan mı ekleniyor?

 No.818

>>815
udemy, w3schools ve türevi sitelerin eğitim sonrası verdiği sertifikaları CV'ne eklersen iş veren taşşak geçer. Ancak OSCP,CEH, RHCSA gibi sertifikalar piyasada saygı görür ve bu sertifikalardan birine sahipsen işsiz kalmazsın.

 No.819

[YouTube] Full Ethical Hacking Course - Network Penetration Testing for Beginners (2019) (embed)
şunu da izle anon. parça parça izle 1 haftada bitirirsin lel.

direkt heçkırlığa giriş yapmadan önce reverse engineering (software), ve assembly öğren (yazılım bilgin olduğunu var sayıyorum).
sonra heçkırlığa giriş yaparsın. önemli işler genelde ya sosyal mühendislik ile ya da exploit ketleyerek yapılıyor.
https://0day.today/
uzun vadede bunun gibi sitelerde satılan, yayınlanan exploitleri kullanabilirsin.
zaten ilgin varsa kendin de bulursun.

ben çocukken ilgi sarmıştım sonra işin çok büyük bir kısmının insanları kandırmak üzerine (sosyal mühendislik) (virüslü dosya yedirme vs.) olduğunu realize edince saldım.
öğrendiğim kadarıyla local ağda bir cihazı hacklemek kolay ama uzak ağdaki birisini hacklemek için kandırıp bir şekilde virüslü dosyayı yedirmen lazım.
ya da modemden girip cihaza sızacak kadar allah tier bir hacker olman lazım. ki öyle bir şeyin yaşandığını bile duymadım. mümkün değil galiba lel.

hatta metasploitin kullandığı payloadlar ile windowsta 10 yaşındaki çocukların kullandığı, rat, keyloggerlar arasında hiçbir fark yok. çünkü ikisinde de kurbanın bir şekilde kanıp kendisi tıklaması gerekiyor dosyaya.
hatta birisinde en ufak şeyi bile 5 satır komut yazarak yapıyorsun diğerinde tek tıkla hallediyorsun. tabi önemli, profesyonel bir iş yapıyorsan gizlilik mizlilik ot bok önemli olduğu için kali kullanırsın.
local ağdaki cihaza atılan çoğu exploitlerde bile kurbanla bir şekilde iletişime geçip kandırman gerekiyor. bunu fark ettiğimde waddafug.jpg olmuştum

hacer anonlar yanlışım varsa eğitsin.

site, server hacklemekten bahsetmiyorum bu arada. benim sitelerle hiç işim olmadığı için bütün araştırmalarımı normal routere bağlı kullanıcı cihazlarını hacklemek üzerine yapmıştım.

https://www.exploit-db.com/papers
beginner safhasını geçtikten sonra buraya da bir göz atarsın anonum.

 No.820

>>819
koçum metasploit udemy cart curt kurslarından anca patchlenmiş exploitleri hazır kod olarak alıp güncel olmayan sistemlerde denemeyi öğrenirsin, literal copy-paste işi. exploitin kendisini yazabilmek yahut kodda güvenlik açığı bulabilmek uzmanlık gerektirir, dediğin şeyin "koyun kopyalamak için genetikten başla" demekten farkı yok, udemy kurslarıyla olacak iş değil. dediklerin hackerlik değil karşı tarafa program açtırma sosyal mühendislik phishing vesaire güvenlik açıklarıyla hiçbir alakası yok.

 No.821

>>820
udemy gibi çöplerden bahsetmedim bile anon. exploit eylemek için tavsiyeyi vermiştim başta zaten (reverse engineering).
ben de biliyorum sağa sola virüs yedirmenin heçkırlık olmadığını ama dediğim gibi bunun tersini hiç görmedim.
ve zamanında exploit yazmakla ilgili hiç bilgi yoktu internette.
backtrack, kali olduğunda uğraşıyordum bu işlerle. 9 yıl olmuş. waxxxxxxx

>koçum metasploit udemy cart curt kurslarından anca patchlenmiş exploitleri hazır kod olarak alıp güncel olmayan sistemlerde denemeyi öğrenirsin

aynen öyle anon. asıl öğrenilmesi gereken ters mühendislik ve exploit yazma işi. metasploit gibi araçları kullanmak zaten 2 saatte öğreneceğin şeyler.
bu heçkırlık eğitimlerinin çok büyük bir kısmı tamamen araçları kullanmaya yönelik oluyor asıl sorun orada.

 No.826

>>821
>ben de biliyorum sağa sola virüs yedirmenin heçkırlık olmadığını ama dediğim gibi bunun tersini hiç görmedim.
cve'lere göz at. bazılarının proof of conceptleri de oluyor.



[Return][Go to top] [Catalog] [Post a Reply]
Delete Post [ ]
[ hepsi ] [ comfy / a / v ] [ tek / kultur ] [ b / hell / int ] [ meta ]