yalova7777
- 23 Eyl 2019
- 63 Mesaj
Aktiflik
Seviye
Deneyim
-------------------------------------------------- -------------------------------------------------- -------------------------------------------------- -------------------------------------------------- -----------------------------------
İnternette başlamanız için birçok yararlı kaynak var. Ancak bir hacker olmak istiyorsanız, o zaman her zaman en iyi bilgiyi toplamalısınız,-
ilk önce birkaç kitaba ihtiyacınız var. Ancak benim kişisel deneyimime göre, piyasada pek çok kitap var, ancak hepsi okuyucunun bakış açısıyla yazılmış değil. Burada Linux'u sıfırdan öğrenmek için harika kitaplar veriyorum.-
O zaman pratik ve penetrasyon testi için mükemmel bir Linux işletim sistemine ihtiyacınız var.-
Son olarak, yeni başlayanlar için hacker kaynaklarına ihtiyacınız olacak.-
Bu yazıdaki her şeyi veriyorum, böylece kullanıcılar Linux öğrenmeye başlayabilirler ve penetrasyon test cihazı olabilirler-
------------------------------------ -------------------------------------------------- -----------------------------------------
Kitaplar: →-
Buradan -
Linux öğrenin -, kitapları indirin veya adım adım okuyun ve uyguladığınızdan emin olun, çünkü bu becerilerinizi geliştirecektir. Ek olarak, -Hacking: Sömürü -ve -Penetrasyon Testi -Sanatı -: Pratik Bir Yaklaşım'ı -okuyabilirsiniz . Bu ikisi de harika kitaplardır.-
İşletim sistemi: →-
Parrot KDE Security- , tecrübelerime göre size Parrot OS'yi kullanmanızı söyleyeceğim. Kali Linux da çok popülerdir, ancak muhtemelen yeni başlayanlar için değildir. -
Farkları gör -Kali Linux VS Parrot OS-
Programlama bilgisi: →-
Bir Hacker olmak için en az (9-10) programlama dilini öğrenmeli ve bunlara hakim olmalısınız. -
Programlama en zor şeydir, ancak ilginç (Bill Gates, Mark Zuckerberg ve diğerleri, göstermeleri çok kolay olduğunu söylediğinde komik). İnsanların tek bir programlama dili öğrenmeden bilgisayar korsanları olmak istemeleri üzücü.-
Bununla eğer yapabilirseniz daha iyi olur: →-
Beceri: →-
Bir bilgisayar korsanı olmak çok zor. Başarılı bir hacker olmak için bazı becerilere ihtiyacınız olacak.-
Hacker olmak için gereken bazı beceriler var. Onlar olmadan, bir hacker olarak kabul edilmezsiniz.-
Temel becerileri: →-
Bunlar, kırılmaya çalışmadan önce her hacker'ın bilmesi gereken temel bilgiler. Bu bölümdeki her şeyi iyi anladığınızda, orta seviyeye gidebilirsiniz.-
1. Temel bilgisayar becerileri:-
Büyük olasılıkla, bilgisayar korsanlığı yapmak için temel bilgisayar becerilerine ihtiyacınız olduğunu söylemeye gerek yok. Bu beceriler, Word belgeleri oluşturma veya internette gezinme yeteneğinin ötesine geçer. Windows'ta komut satırını kullanabilmeli, kayıt defterini düzenleyebilmeli ve ağ ayarlarını yapılandırabilmelisiniz. -
Bu temel becerilerin çoğu, A + gibi temel bir bilgisayar becerileri kursu aracılığıyla edinilebilir.-
2. Ağ becerileri:-
Aşağıdakiler gibi ağ oluşturmanın temellerini anlamalısınız:-
Bir bilgisayar korsanı olmak için Linux becerilerini geliştirmek çok önemlidir. Hacker olarak kullandığımız araçların hemen hepsi Linux için tasarlanmıştır ve Linux bize Windows'ta sahip olmadığımız özellikleri sunar. -
Linux becerilerinizi geliştirmeniz gerekiyorsa veya Linux ile yeni başlıyorsanız, aşağıdaki Linux Starter Series'i inceleyin. -Acemi -Hacker -için Linux -
Temelleri-
4. Wireshark veya tcpdump:-
Wireshark, en yaygın kullanılan protokol analizörü / analizörü, tcpdump ise komut satırı analizörü / analizörüdür. Her ikisi de TCP / IP trafiğini ve saldırılarını analiz ederken son derece yararlı olabilir.-
5. Sanallaştırma:-
VirtualBox- veya -VMWare Workstation 5- gibi sanallaştırma yazılım paketlerinden birini kullanma konusunda uzman olmalısınız . İdeal olarak, gerçek dünyaya getirmeden önce hacklerinizi uygulamak için güvenli bir ortama ihtiyacınız vardır. Sanal ortam, onlarla yaşamaya başlamadan önce kesmelerinizi test etmek ve hassaslaştırmak için güvenli bir ortam sağlar.-
6. Kavramlar ve güvenlik teknolojisi:-
İyi bir bilgisayar korsanı, güvenlik kavramlarını ve teknolojilerini anlar. Güvenlik yöneticileri tarafından belirlenen engellerin üstesinden gelmenin tek yolu bunlara aşina olmaktır. Bir bilgisayar korsanının PKI (ortak anahtar altyapısı), SSL (güvenli soket katmanı), IDS (izinsiz giriş algılama sistemi), güvenlik duvarları, vb. Gibi şeyleri anlaması gerekir. -
Acemi bir bilgisayar korsanı, bu becerilerin çoğunu temel bir güvenlik kursunun parçası olarak alabilir. Güvenlik + gibi.-
7. Kablosuz Teknolojiler:-
Bir kablosuz ağa bağlanabilmek için önce nasıl çalıştığını anlamalısınız. Şifreleme algoritmaları (WEP, WPA, WPA2), dört yönlü el sıkışma ve WPS gibi şeyler. Ayrıca, bağlantı ve kimlik doğrulama protokolü ve kablosuz teknolojide yasal kısıtlamalar gibi şeylerin anlaşılması. -
Başlamak için, aşağıdaki Kablosuz Terminoloji ve Teknoloji Başlangıç Kılavuzuna bakın ve ardından her bir şifreleme algoritması türü hakkında daha fazla bilgi ve her bir bilgisayar korsanlığının nasıl çalıştığı hakkında daha fazla bilgi için Wi-Fi korsanlığı kılavuzları koleksiyonumuzu okuyun.-
becerilerin ortalama seviyesi: →-
Burası her şeyin ilginç olduğu ve korsan yeteneklerinizi gerçekten hissetmeye başladığınız yerdir. Tüm bunları bilmek, diğer karelere değil, tüm kareleri çağırdığınızda daha sezgisel bilgisayar korsanlığı yöntemlerine geçmenizi sağlayacaktır .-
1. Senaryo:-
Script Yazma Becerileri -olmadan , bir bilgisayar korsanı diğer bilgisayar korsanlarının araçlarını kullanmaya zorlanacaktır. Bu, verimliliğinizi sınırlar. Güvenlik yöneticileri koruma sağladıklarından, her gün etkinliğini yitiren yeni bir araç var. -
Kendi benzersiz araçlarınızı geliştirmek için, BASH kabuğu da dahil olmak üzere, betik dillerinden en az birinde uzman olmanız gerekir. Perl, Python veya Ruby'den birini içermelidirler.-
Veritabanlarını- ustaca -hackleyebilmek- istiyorsanız, veritabanlarını ve nasıl çalıştıklarını anlamanız gerekir. Bu, SQL dilini içerir. Ayrıca SQL Server, Oracle veya MySQL gibi ana DBMS'lerden birine de hakim olmanızı tavsiye ederim.-
Web uygulamaları muhtemelen son yıllarda bilgisayar korsanları için en verimli topraklardır. Web uygulamalarının ve arkasındaki veritabanlarının nasıl çalıştığını anladıkça, daha başarılı olursunuz. Ayrıca, kimlik avı ve diğer aşağılık amaçlar için muhtemelen kendi web sitenizi oluşturmanız gerekecektir.-
4. Adli tıp:-
İyi bir bilgisayar korsanı olmak için yakalanmak zorunda değilsin! 5 yıl boyunca bir hapishane hücresinde oturan profesyonel bir bilgisayar korsanı olamazsınız. -Dijital Adli Tıp- hakkında ne kadar çok şey bilirseniz, tespit etmekten o kadar iyi bir şekilde kaçınabilirsiniz.-
Acemi bir bilgisayar korsanı, TCP / IP'nin temellerini anlamalıdır, ancak orta seviyeye çıkmak için, TCP / IP protokolünün yığınını ve alanlarını ayrıntılı olarak anlamanız gerekir. Diğer şeylerin yanı sıra, TCP ve IP paketindeki alanların (bayraklar, pencere, df, tos, seq, ack, vb.) Her biri MITM saldırılarına izin vermek için kurban sistemine karşı manipüle edilebilir ve kullanılabilir.-
6. Şifreleme:-
İyi bir bilgisayar korsanı olmak için, bir kriptograf olmanıza gerek yoktur, her kriptografik algoritmanın güçlü ve zayıf yönlerini ne kadar iyi anlarsanız o kadar çok şansı yakalayabilirsiniz. Ek olarak, bir bilgisayar korsanı faaliyetlerini gizlemek ve tespit edilmekten kaçınmak için kriptografi kullanabilir.-
7. Ters Mühendislik:-
Tersine mühendislik, bazı kötü amaçlı yazılımları açmanıza ve ek özellikler ve yeteneklerle yeniden oluşturmanıza olanak sağlar. Tıpkı yazılım geliştirmede olduğu gibi, hiç kimse sıfırdan yeni bir uygulama oluşturmaz. Hemen hemen her yeni istismar veya kötü amaçlı yazılım, mevcut diğer kötü amaçlı yazılımların bileşenlerini kullanır. -
Ek olarak, tersine mühendislik, bir korsanın mevcut bir kullanımı kullanmasına ve IDS ve -AV Detection'ı- geçebilmesi için imzasını değiştirmesine izin verir .-
Maddi olmayan becerileri: →-
Tüm bu bilgisayar becerileri ile birlikte, başarılı bir bilgisayar korsanı bazı maddi olmayan becerilere sahip olmalıdır. Bunlar aşağıdakileri içerir.-
1. yaratıcı düşünün:-
HER ZAMAN sisteme girmenin bir yolu ve bunu yapmanın birçok yolu var. İyi bir bilgisayar korsanı, aynı bilgisayar korsanlığına karşı çeşitli yaklaşımları yaratıcı bir şekilde düşünebilir.-
2. Problem çözme becerileri:-
Bir bilgisayar korsanı her zaman görünüşte çözülmeyen sorunlarla karşı karşıya kalır. Bu, hacker'ın analitik düşünmeye ve sorunları çözmeye alışmasını gerektirir. Bu genellikle hacker'ın neyin yanlış olduğunu doğru bir şekilde teşhis etmesini ve ardından sorunu ayrı bileşenlere ayırmasını gerektirir. Bu, saatlerce çalışmayla birlikte gelen bu yeteneklerden biri.-
3. Dayanıklılık:-
Hacker ısrarcı olmalı. Önce başarısız olursa, tekrar deneyin. Bu işe yaramazsa, yeni bir yaklaşımla gelin ve tekrar deneyin. Sadece ısrarla en güvenli sistemleri kırabilirsin.-
Umarım bu, orta düzeyde bir korsanlık seviyesine yükselmek için neleri öğrenmeniz ve ustalaşmanız gerektiğine dair bazı önerilerde bulunur. Bir sonraki makalede, ileri seviyeye veya usta bir bilgisayar korsanı seviyesine yükselmek için neye ihtiyacın olduğunu anlatacağım, bu yüzden geri dönmeye devam et, acemi bilgisayar korsanlarım !-
Breaking aşamaları: →-
Temel olarak, bir hack için beş aşama vardır -
: Bir hacker'ın bu beş adımı sırayla izlemesi gerekli değildir. Bu adım adım bir işlemdir ve yürütüldüğünde en iyi sonucu verir.-
1 . keşif:-
Bu, hacklemenin ilk adımı. Ayrıca parmak izi ve bilgi toplama aşaması olarak da adlandırılır. Bu, hedef hakkında mümkün olduğunca fazla bilgi topladığımız hazırlık aşamasıdır. Genellikle üç grup hakkında bilgi topluyoruz,-
Üç tür tarama söz konusudur:-
Bu noktada, saldırgan çeşitli araçlar veya yöntemler kullanarak sisteme / ağa girer. Sisteme girdikten sonra, ihtiyaç duyduğu uygulamayı yükleyebilmesi veya verileri değiştirebilmesi veya verileri gizleyebilmesi için ayrıcalıklarını yönetici seviyesine yükseltmesi gerekir.-
erişimin 4. Bakım:-
Bir bilgisayar korsanı, savunmasız olduğunu göstermek için bir sisteme girebilir veya kullanıcının bilgisi olmadan bağlantıyı arka planda tutmak veya korumak isteyecek kadar zararlı olabilir. Bu, truva atları, rootkit'ler veya diğer zararlı dosyalar kullanılarak yapılabilir. Amaç, bu amaç için gerçekleştirmeyi planladığı görevleri tamamlayana kadar hedefe erişimi sağlamaktır.-
5. parçayı temizleyin:-
Hiçbir hırsız yakalanmak istemez. Akıllı bir bilgisayar korsanı her zaman tüm kanıtları temizler, böylece daha sonraki bir zamanda kimse ona giden herhangi bir iz bulamaz. Bu, günlük değerlerini değiştirme / bozulma / silme, kayıt defteri değerlerini değiştirme ve kullandığı tüm uygulamaları silmeyi ve oluşturduğu tüm klasörleri silmeyi içerir.-
Hacking Kaynakları: →-
Öncelikle, size Pentesing'te çeşitli bilgisayar korsanlığı türleri için giderek daha fazla penetrasyon testi aracı kullanacağınızı söyleyeceğim. -
Ancak, maksimum sayıda aracın GitHub'tan alındığını fark ettiniz mi ???-
Evet, GitHub !!!-
Öyleyse, hack'e başlamak için GitHub'dan size ilginç kaynakların bir listesini vereceğim.-
Buraya İnanılmaz Kaynak Yok -Gizli Bilgi Kitabı-
Ayrıca GitHub'daki diğer bilgisayar korsanlığı araçlarını ve kılavuzlarını bulmaya çalışın (mümkünse açık kaynaklı yazılım geliştirme programlarına katılın)-
Pratik şeyler: →-
Aslında, pratik bir insanı mükemmelleştirir. Bu hackleme alanındaki becerilerinizi zenginleştirmek için daha fazla pratik yapmalısınız. Bunu yapmak için önce kendi makinelerinizi (ana bilgisayarı değil) hedefleyebilirsiniz. Güvenlik açıklarını bulmaya ve erişmeye çalışmaya çalışın -
İnternet'te , bilgisayar korsanlığı becerilerinizi sınamak ve CTF kullanmak için -HackTheBox- gibi bilgisayar korsanlığı becerileri uygulayabileceğiniz birçok web sitesi vardır . Bazıları sitemizde yayınlanmaktadır (bu site). Problemleri çözmeye ve cevabı bulmaya çalışın. Sürekli başarısız olursanız, daha fazla pratik yapmanız gerekir ve ardından sorunu çözebilirsiniz.-
Son olarak: →-
Google & TOR derken İnsanlar gülmek - en iyi arkadaşınız -
becerileri toplanmasına ilişkin bir hacker olmak için-
sadece isimde ve amacına şeyler bulmak ve bunları almak (serbest olan bilgilerini, ancak siz nasıl kullandığınıza bağlıdır)-
Püf noktalarından öğrenmeye çalış ve onları analiz etmeye çalış. Ayrıca, başarılı bir bilgisayar korsanı olmak için, daha fazla programlama dili öğrenmelisiniz. En azından bahsettiğim şey (size her sözdizimini ve bu programlama dillerinin her kullanımını öğrenmenizi söylemiyorum)-
Hacker olmak benim için gerçekten zor. İnsanlar sürekli eğitim ve özgüven sürecine devam edemeyecekleri için eğitimin bu bölümünde gerçekten başarısız oluyorlar.-
Hacking, yaygın olarak kullanılan bir bilgi teknolojisi ve güvenlik alanıdır. Şimdi milyar dolarlık bir endüstri haline geldi. Medya, sözde bilgisayar korsanlarının tanıtımında başka bir faktördür ve bu bilgisayar korsanları yeni başlayanlar için bir idol haline gelir ve eğitim endüstrisini siber güvenlik alanında kullanırlar.-
80'li ve 90'lı yılların ortalarında, bilgisayar korsanlığı geliştirici topluluğunun yazılım alt kültürü olarak adlandırıldı. Ancak daha sonra, bilgisayar korsanları ve güvenlik teknolojileri hakkında bilgisi az olan medyadan moronlar tarafından maskelenmiştir.-
Medya yanlış bir şekilde siber suçlarla hackleme yapıyor. Bazı moronlar çok güzel bir kelime kullanmaya başladı - etik, bir kesmeden önce ve bu da etik bir- -kesildi . Sadece saçma.-
Yıllar geçtikçe, siber güvenlik eğitiminde büyük bir artış oldu. Birçoğu sadece sahte. Ve siber güvenliğin zorlu bir bilgisayar bilimi alanı olduğunu düşünen masum genç insanlar bilgisayar korsanları olma eğilimindedir.-
Hiç kimse CEH gibi sokak parkurlarına hacker olamaz. Hiç kimse başarılı bir bilgisayar korsanı olamaz (LOL!) Mezunlar veya diplomalar için iki veya üç yıllık anlamsız kurslar. Başarılı bir güvenlik uzmanı olmak için, çalışmak için çok terli saat ve birçok sistemi anlamak için birçok uykusuz gece gerekir.-
CLI ile başa çıkamayan insanlar bilgi güvenliği alanını terk etmelidir. Ayrıca, bash, csh, sh, perl, python gibi sistem betik dilleri, sistemler ile çalışmak ve ağ ile iletişim kurmak için kendi kodlarını yazmalıdır. Kali Linux'ta basit bir araç kullanmak veya Metasploit, vb. Kullanmak, iyi bir güvenlik uzmanı veya sözde hacker olduğunuz anlamına gelmez.-
Quora'nın CLI'de sıkışıp kalmamı nasıl istediği hakkında bir soru görüyorum, Kali Linux veya başka bir Linux dağıtımı da bir bilgisayar korsanı adayı. Bir veya iki günlük yüzme eğitimi kursu sonrasında derin denizde yüzmek gibidir.-
Siber güvenlik, güvenlik açıkları ve tehditlerle ilgili kişisel bir deneyim meselesidir. CEH gibi bilgisayar korsanlığı kurslarını başarıyla tamamlayan ve düz Linux Linux'ta kalmışlarsa hala kaçmaya çalışan birçok öğrenciye tanık oldum.-
Sözde -etik hackleme- , siber güvenlik açısından anlamsız bir şeydir. Gerçekten -koyun- olmak istediğini mi düşünüyorsun -? -
Herkes sadece kolay başarı istiyor. Ama inan bana, başarılı bir bilgisayar korsanı olmak için, gerçekten yıllara ve profesyonel olmak için büyük bir fedakarlığa ihtiyacın var-
. Bu yüzden ne tür bir bilgisayar korsanı istediğinizi (BlackHat, GreyHat, WhiteHat) gerçekten tercihinize ve işinize bağlı olarak seçiyorsunuz.-
İnternette başlamanız için birçok yararlı kaynak var. Ancak bir hacker olmak istiyorsanız, o zaman her zaman en iyi bilgiyi toplamalısınız,-
ilk önce birkaç kitaba ihtiyacınız var. Ancak benim kişisel deneyimime göre, piyasada pek çok kitap var, ancak hepsi okuyucunun bakış açısıyla yazılmış değil. Burada Linux'u sıfırdan öğrenmek için harika kitaplar veriyorum.-
O zaman pratik ve penetrasyon testi için mükemmel bir Linux işletim sistemine ihtiyacınız var.-
Son olarak, yeni başlayanlar için hacker kaynaklarına ihtiyacınız olacak.-
Bu yazıdaki her şeyi veriyorum, böylece kullanıcılar Linux öğrenmeye başlayabilirler ve penetrasyon test cihazı olabilirler-
------------------------------------ -------------------------------------------------- -----------------------------------------
Kitaplar: →-
Buradan -
Linux öğrenin -, kitapları indirin veya adım adım okuyun ve uyguladığınızdan emin olun, çünkü bu becerilerinizi geliştirecektir. Ek olarak, -Hacking: Sömürü -ve -Penetrasyon Testi -Sanatı -: Pratik Bir Yaklaşım'ı -okuyabilirsiniz . Bu ikisi de harika kitaplardır.-
İşletim sistemi: →-
Parrot KDE Security- , tecrübelerime göre size Parrot OS'yi kullanmanızı söyleyeceğim. Kali Linux da çok popülerdir, ancak muhtemelen yeni başlayanlar için değildir. -
Farkları gör -Kali Linux VS Parrot OS-
Programlama bilgisi: →-
Bir Hacker olmak için en az (9-10) programlama dilini öğrenmeli ve bunlara hakim olmalısınız. -
Programlama en zor şeydir, ancak ilginç (Bill Gates, Mark Zuckerberg ve diğerleri, göstermeleri çok kolay olduğunu söylediğinde komik). İnsanların tek bir programlama dili öğrenmeden bilgisayar korsanları olmak istemeleri üzücü.-
Bununla eğer yapabilirseniz daha iyi olur: →-
- Python (çok popüler ve öğrenmesi kolay) (hacklemede büyük öneme sahip)
- Kabuk programlama dili
- C / c ++
- Java
- HTML5, PHP, CSS (bir programlama dili değil)
- yakut
- JavaScript
- Windows ve PowerShell Toplu Komut Dosyaları
Beceri: →-
Bir bilgisayar korsanı olmak çok zor. Başarılı bir hacker olmak için bazı becerilere ihtiyacınız olacak.-
Hacker olmak için gereken bazı beceriler var. Onlar olmadan, bir hacker olarak kabul edilmezsiniz.-
Temel becerileri: →-
Bunlar, kırılmaya çalışmadan önce her hacker'ın bilmesi gereken temel bilgiler. Bu bölümdeki her şeyi iyi anladığınızda, orta seviyeye gidebilirsiniz.-
1. Temel bilgisayar becerileri:-
Büyük olasılıkla, bilgisayar korsanlığı yapmak için temel bilgisayar becerilerine ihtiyacınız olduğunu söylemeye gerek yok. Bu beceriler, Word belgeleri oluşturma veya internette gezinme yeteneğinin ötesine geçer. Windows'ta komut satırını kullanabilmeli, kayıt defterini düzenleyebilmeli ve ağ ayarlarını yapılandırabilmelisiniz. -
Bu temel becerilerin çoğu, A + gibi temel bir bilgisayar becerileri kursu aracılığıyla edinilebilir.-
2. Ağ becerileri:-
Aşağıdakiler gibi ağ oluşturmanın temellerini anlamalısınız:-
- DHCP
- NAT
- Alt ağ
- IPv4
- IPv6
- Genel ve Özel IP
- DNS
- Yönlendiriciler ve anahtarlar
- bir VLAN
- OSI Modeli
- MAC adresleme
- ARP
- Hacker Temelleri: İki Standart Masalı
- Ağ paketlerinin nasıl yönlendirildiği hakkında her kullanıcı için bir rehber
Bir bilgisayar korsanı olmak için Linux becerilerini geliştirmek çok önemlidir. Hacker olarak kullandığımız araçların hemen hepsi Linux için tasarlanmıştır ve Linux bize Windows'ta sahip olmadığımız özellikleri sunar. -
Linux becerilerinizi geliştirmeniz gerekiyorsa veya Linux ile yeni başlıyorsanız, aşağıdaki Linux Starter Series'i inceleyin. -Acemi -Hacker -için Linux -
Temelleri-
4. Wireshark veya tcpdump:-
Wireshark, en yaygın kullanılan protokol analizörü / analizörü, tcpdump ise komut satırı analizörü / analizörüdür. Her ikisi de TCP / IP trafiğini ve saldırılarını analiz ederken son derece yararlı olabilir.-
5. Sanallaştırma:-
VirtualBox- veya -VMWare Workstation 5- gibi sanallaştırma yazılım paketlerinden birini kullanma konusunda uzman olmalısınız . İdeal olarak, gerçek dünyaya getirmeden önce hacklerinizi uygulamak için güvenli bir ortama ihtiyacınız vardır. Sanal ortam, onlarla yaşamaya başlamadan önce kesmelerinizi test etmek ve hassaslaştırmak için güvenli bir ortam sağlar.-
6. Kavramlar ve güvenlik teknolojisi:-
İyi bir bilgisayar korsanı, güvenlik kavramlarını ve teknolojilerini anlar. Güvenlik yöneticileri tarafından belirlenen engellerin üstesinden gelmenin tek yolu bunlara aşina olmaktır. Bir bilgisayar korsanının PKI (ortak anahtar altyapısı), SSL (güvenli soket katmanı), IDS (izinsiz giriş algılama sistemi), güvenlik duvarları, vb. Gibi şeyleri anlaması gerekir. -
Acemi bir bilgisayar korsanı, bu becerilerin çoğunu temel bir güvenlik kursunun parçası olarak alabilir. Güvenlik + gibi.-
7. Kablosuz Teknolojiler:-
Bir kablosuz ağa bağlanabilmek için önce nasıl çalıştığını anlamalısınız. Şifreleme algoritmaları (WEP, WPA, WPA2), dört yönlü el sıkışma ve WPS gibi şeyler. Ayrıca, bağlantı ve kimlik doğrulama protokolü ve kablosuz teknolojide yasal kısıtlamalar gibi şeylerin anlaşılması. -
Başlamak için, aşağıdaki Kablosuz Terminoloji ve Teknoloji Başlangıç Kılavuzuna bakın ve ardından her bir şifreleme algoritması türü hakkında daha fazla bilgi ve her bir bilgisayar korsanlığının nasıl çalıştığı hakkında daha fazla bilgi için Wi-Fi korsanlığı kılavuzları koleksiyonumuzu okuyun.-
becerilerin ortalama seviyesi: →-
Burası her şeyin ilginç olduğu ve korsan yeteneklerinizi gerçekten hissetmeye başladığınız yerdir. Tüm bunları bilmek, diğer karelere değil, tüm kareleri çağırdığınızda daha sezgisel bilgisayar korsanlığı yöntemlerine geçmenizi sağlayacaktır .-
1. Senaryo:-
Script Yazma Becerileri -olmadan , bir bilgisayar korsanı diğer bilgisayar korsanlarının araçlarını kullanmaya zorlanacaktır. Bu, verimliliğinizi sınırlar. Güvenlik yöneticileri koruma sağladıklarından, her gün etkinliğini yitiren yeni bir araç var. -
Kendi benzersiz araçlarınızı geliştirmek için, BASH kabuğu da dahil olmak üzere, betik dillerinden en az birinde uzman olmanız gerekir. Perl, Python veya Ruby'den birini içermelidirler.-
- Acemi Hackerlar için Perl Scriptleri
- Başlangıç Hacker'ları için Senaryolar, Bölüm 1: BASH Temelleri
- Acemi bir bilgisayar korsanı için senaryolar, bölüm 2: koşullu ifadeler
- Acemi Hacker'lar için Senaryolar, Bölüm 3: Windows PowerShell
- Meterpreter için Metasploit Hacking Scriptlerinin Son Listesi
Veritabanlarını- ustaca -hackleyebilmek- istiyorsanız, veritabanlarını ve nasıl çalıştıklarını anlamanız gerekir. Bu, SQL dilini içerir. Ayrıca SQL Server, Oracle veya MySQL gibi ana DBMS'lerden birine de hakim olmanızı tavsiye ederim.-
- İşe başlamadan önce bilmeniz gereken şartlar ve teknolojiler
- Microsoft SQL Sunucu Avı
- SQL Server şifrelerini ve sunucu sahipliğini kırma
- Sqlmap ile MySQL Çevrimiçi Veritabanlarını Hacking
- Sqlmap kullanarak çevrimiçi veritabanlarından veri ayıkla
Web uygulamaları muhtemelen son yıllarda bilgisayar korsanları için en verimli topraklardır. Web uygulamalarının ve arkasındaki veritabanlarının nasıl çalıştığını anladıkça, daha başarılı olursunuz. Ayrıca, kimlik avı ve diğer aşağılık amaçlar için muhtemelen kendi web sitenizi oluşturmanız gerekecektir.-
4. Adli tıp:-
İyi bir bilgisayar korsanı olmak için yakalanmak zorunda değilsin! 5 yıl boyunca bir hapishane hücresinde oturan profesyonel bir bilgisayar korsanı olamazsınız. -Dijital Adli Tıp- hakkında ne kadar çok şey bilirseniz, tespit etmekten o kadar iyi bir şekilde kaçınabilirsiniz.-
- Dijital Adli Tıp, Bölüm 1: Araçlar ve Teknikler
- Dijital Adli Tıp, Bölüm 2: Çevrimiçi Adli Tıp
- Dijital Sınav, Bölüm 3: Silinmiş Dosyaları Kurtar
- Dijital Adli Tıp, Bölüm 4: DoSing Sırasında Saptanmayı Önlemek
Acemi bir bilgisayar korsanı, TCP / IP'nin temellerini anlamalıdır, ancak orta seviyeye çıkmak için, TCP / IP protokolünün yığınını ve alanlarını ayrıntılı olarak anlamanız gerekir. Diğer şeylerin yanı sıra, TCP ve IP paketindeki alanların (bayraklar, pencere, df, tos, seq, ack, vb.) Her biri MITM saldırılarına izin vermek için kurban sistemine karşı manipüle edilebilir ve kullanılabilir.-
6. Şifreleme:-
İyi bir bilgisayar korsanı olmak için, bir kriptograf olmanıza gerek yoktur, her kriptografik algoritmanın güçlü ve zayıf yönlerini ne kadar iyi anlarsanız o kadar çok şansı yakalayabilirsiniz. Ek olarak, bir bilgisayar korsanı faaliyetlerini gizlemek ve tespit edilmekten kaçınmak için kriptografi kullanabilir.-
7. Ters Mühendislik:-
Tersine mühendislik, bazı kötü amaçlı yazılımları açmanıza ve ek özellikler ve yeteneklerle yeniden oluşturmanıza olanak sağlar. Tıpkı yazılım geliştirmede olduğu gibi, hiç kimse sıfırdan yeni bir uygulama oluşturmaz. Hemen hemen her yeni istismar veya kötü amaçlı yazılım, mevcut diğer kötü amaçlı yazılımların bileşenlerini kullanır. -
Ek olarak, tersine mühendislik, bir korsanın mevcut bir kullanımı kullanmasına ve IDS ve -AV Detection'ı- geçebilmesi için imzasını değiştirmesine izin verir .-
Maddi olmayan becerileri: →-
Tüm bu bilgisayar becerileri ile birlikte, başarılı bir bilgisayar korsanı bazı maddi olmayan becerilere sahip olmalıdır. Bunlar aşağıdakileri içerir.-
1. yaratıcı düşünün:-
HER ZAMAN sisteme girmenin bir yolu ve bunu yapmanın birçok yolu var. İyi bir bilgisayar korsanı, aynı bilgisayar korsanlığına karşı çeşitli yaklaşımları yaratıcı bir şekilde düşünebilir.-
2. Problem çözme becerileri:-
Bir bilgisayar korsanı her zaman görünüşte çözülmeyen sorunlarla karşı karşıya kalır. Bu, hacker'ın analitik düşünmeye ve sorunları çözmeye alışmasını gerektirir. Bu genellikle hacker'ın neyin yanlış olduğunu doğru bir şekilde teşhis etmesini ve ardından sorunu ayrı bileşenlere ayırmasını gerektirir. Bu, saatlerce çalışmayla birlikte gelen bu yeteneklerden biri.-
3. Dayanıklılık:-
Hacker ısrarcı olmalı. Önce başarısız olursa, tekrar deneyin. Bu işe yaramazsa, yeni bir yaklaşımla gelin ve tekrar deneyin. Sadece ısrarla en güvenli sistemleri kırabilirsin.-
Umarım bu, orta düzeyde bir korsanlık seviyesine yükselmek için neleri öğrenmeniz ve ustalaşmanız gerektiğine dair bazı önerilerde bulunur. Bir sonraki makalede, ileri seviyeye veya usta bir bilgisayar korsanı seviyesine yükselmek için neye ihtiyacın olduğunu anlatacağım, bu yüzden geri dönmeye devam et, acemi bilgisayar korsanlarım !-
Breaking aşamaları: →-
Temel olarak, bir hack için beş aşama vardır -
: Bir hacker'ın bu beş adımı sırayla izlemesi gerekli değildir. Bu adım adım bir işlemdir ve yürütüldüğünde en iyi sonucu verir.-
1 . keşif:-
Bu, hacklemenin ilk adımı. Ayrıca parmak izi ve bilgi toplama aşaması olarak da adlandırılır. Bu, hedef hakkında mümkün olduğunca fazla bilgi topladığımız hazırlık aşamasıdır. Genellikle üç grup hakkında bilgi topluyoruz,-
- net
- mal sahibi
- İlgili insanlar
- Aktif: hedefle ilgili bilgi toplamak için doğrudan hedefle etkileşime girer. Örneğin, bir hedefi taramak için nmap aracını kullanma
- Pasif: hedefe doğrudan erişmeden hedef hakkında bilgi toplamaya çalışın. Buna sosyal ağlardan, halka açık web sitelerinden vb. Bilgi toplanması da dahildir.
Üç tür tarama söz konusudur:-
- Port taraması. Bu aşama açık portlar, Live sistemler, hostta çalışan çeşitli servisler için hedeflenmiş bilgilerin taranmasını içerir.
- Güvenlik Açığı Taraması: Hedefi, yararlanılabilecek zayıf yönler veya güvenlik açıkları için kontrol edin. Genellikle otomatik araçlar kullanılarak yapılır.
- Ağ haritalama: ağın topolojisinin, yönlendiricilerin, varsa güvenlik duvarı sunucularının ve ayrıca ana bilgisayar bilgilerinin belirlenmesi ve kullanılabilir bilgiler içeren bir ağ diyagramı oluşturulması. Bu kart hack işlemi boyunca değerli bilgiler sunabilir.
Bu noktada, saldırgan çeşitli araçlar veya yöntemler kullanarak sisteme / ağa girer. Sisteme girdikten sonra, ihtiyaç duyduğu uygulamayı yükleyebilmesi veya verileri değiştirebilmesi veya verileri gizleyebilmesi için ayrıcalıklarını yönetici seviyesine yükseltmesi gerekir.-
erişimin 4. Bakım:-
Bir bilgisayar korsanı, savunmasız olduğunu göstermek için bir sisteme girebilir veya kullanıcının bilgisi olmadan bağlantıyı arka planda tutmak veya korumak isteyecek kadar zararlı olabilir. Bu, truva atları, rootkit'ler veya diğer zararlı dosyalar kullanılarak yapılabilir. Amaç, bu amaç için gerçekleştirmeyi planladığı görevleri tamamlayana kadar hedefe erişimi sağlamaktır.-
5. parçayı temizleyin:-
Hiçbir hırsız yakalanmak istemez. Akıllı bir bilgisayar korsanı her zaman tüm kanıtları temizler, böylece daha sonraki bir zamanda kimse ona giden herhangi bir iz bulamaz. Bu, günlük değerlerini değiştirme / bozulma / silme, kayıt defteri değerlerini değiştirme ve kullandığı tüm uygulamaları silmeyi ve oluşturduğu tüm klasörleri silmeyi içerir.-
Hacking Kaynakları: →-
Öncelikle, size Pentesing'te çeşitli bilgisayar korsanlığı türleri için giderek daha fazla penetrasyon testi aracı kullanacağınızı söyleyeceğim. -
Ancak, maksimum sayıda aracın GitHub'tan alındığını fark ettiniz mi ???-
Evet, GitHub !!!-
Öyleyse, hack'e başlamak için GitHub'dan size ilginç kaynakların bir listesini vereceğim.-
Buraya İnanılmaz Kaynak Yok -Gizli Bilgi Kitabı-
Ayrıca GitHub'daki diğer bilgisayar korsanlığı araçlarını ve kılavuzlarını bulmaya çalışın (mümkünse açık kaynaklı yazılım geliştirme programlarına katılın)-
Pratik şeyler: →-
Aslında, pratik bir insanı mükemmelleştirir. Bu hackleme alanındaki becerilerinizi zenginleştirmek için daha fazla pratik yapmalısınız. Bunu yapmak için önce kendi makinelerinizi (ana bilgisayarı değil) hedefleyebilirsiniz. Güvenlik açıklarını bulmaya ve erişmeye çalışmaya çalışın -
İnternet'te , bilgisayar korsanlığı becerilerinizi sınamak ve CTF kullanmak için -HackTheBox- gibi bilgisayar korsanlığı becerileri uygulayabileceğiniz birçok web sitesi vardır . Bazıları sitemizde yayınlanmaktadır (bu site). Problemleri çözmeye ve cevabı bulmaya çalışın. Sürekli başarısız olursanız, daha fazla pratik yapmanız gerekir ve ardından sorunu çözebilirsiniz.-
Son olarak: →-
Google & TOR derken İnsanlar gülmek - en iyi arkadaşınız -
becerileri toplanmasına ilişkin bir hacker olmak için-
sadece isimde ve amacına şeyler bulmak ve bunları almak (serbest olan bilgilerini, ancak siz nasıl kullandığınıza bağlıdır)-
Püf noktalarından öğrenmeye çalış ve onları analiz etmeye çalış. Ayrıca, başarılı bir bilgisayar korsanı olmak için, daha fazla programlama dili öğrenmelisiniz. En azından bahsettiğim şey (size her sözdizimini ve bu programlama dillerinin her kullanımını öğrenmenizi söylemiyorum)-
Hacker olmak benim için gerçekten zor. İnsanlar sürekli eğitim ve özgüven sürecine devam edemeyecekleri için eğitimin bu bölümünde gerçekten başarısız oluyorlar.-
Hacking, yaygın olarak kullanılan bir bilgi teknolojisi ve güvenlik alanıdır. Şimdi milyar dolarlık bir endüstri haline geldi. Medya, sözde bilgisayar korsanlarının tanıtımında başka bir faktördür ve bu bilgisayar korsanları yeni başlayanlar için bir idol haline gelir ve eğitim endüstrisini siber güvenlik alanında kullanırlar.-
80'li ve 90'lı yılların ortalarında, bilgisayar korsanlığı geliştirici topluluğunun yazılım alt kültürü olarak adlandırıldı. Ancak daha sonra, bilgisayar korsanları ve güvenlik teknolojileri hakkında bilgisi az olan medyadan moronlar tarafından maskelenmiştir.-
Medya yanlış bir şekilde siber suçlarla hackleme yapıyor. Bazı moronlar çok güzel bir kelime kullanmaya başladı - etik, bir kesmeden önce ve bu da etik bir- -kesildi . Sadece saçma.-
Yıllar geçtikçe, siber güvenlik eğitiminde büyük bir artış oldu. Birçoğu sadece sahte. Ve siber güvenliğin zorlu bir bilgisayar bilimi alanı olduğunu düşünen masum genç insanlar bilgisayar korsanları olma eğilimindedir.-
Hiç kimse CEH gibi sokak parkurlarına hacker olamaz. Hiç kimse başarılı bir bilgisayar korsanı olamaz (LOL!) Mezunlar veya diplomalar için iki veya üç yıllık anlamsız kurslar. Başarılı bir güvenlik uzmanı olmak için, çalışmak için çok terli saat ve birçok sistemi anlamak için birçok uykusuz gece gerekir.-
CLI ile başa çıkamayan insanlar bilgi güvenliği alanını terk etmelidir. Ayrıca, bash, csh, sh, perl, python gibi sistem betik dilleri, sistemler ile çalışmak ve ağ ile iletişim kurmak için kendi kodlarını yazmalıdır. Kali Linux'ta basit bir araç kullanmak veya Metasploit, vb. Kullanmak, iyi bir güvenlik uzmanı veya sözde hacker olduğunuz anlamına gelmez.-
Quora'nın CLI'de sıkışıp kalmamı nasıl istediği hakkında bir soru görüyorum, Kali Linux veya başka bir Linux dağıtımı da bir bilgisayar korsanı adayı. Bir veya iki günlük yüzme eğitimi kursu sonrasında derin denizde yüzmek gibidir.-
Siber güvenlik, güvenlik açıkları ve tehditlerle ilgili kişisel bir deneyim meselesidir. CEH gibi bilgisayar korsanlığı kurslarını başarıyla tamamlayan ve düz Linux Linux'ta kalmışlarsa hala kaçmaya çalışan birçok öğrenciye tanık oldum.-
Sözde -etik hackleme- , siber güvenlik açısından anlamsız bir şeydir. Gerçekten -koyun- olmak istediğini mi düşünüyorsun -? -
Herkes sadece kolay başarı istiyor. Ama inan bana, başarılı bir bilgisayar korsanı olmak için, gerçekten yıllara ve profesyonel olmak için büyük bir fedakarlığa ihtiyacın var-
. Bu yüzden ne tür bir bilgisayar korsanı istediğinizi (BlackHat, GreyHat, WhiteHat) gerçekten tercihinize ve işinize bağlı olarak seçiyorsunuz.-

