• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Hackowanie - gdzie się nauczyć?

+14 głosów
47,654 wizyt
pytanie zadane 6 kwietnia 2015 w Rozwój zawodowy, nauka, praca przez Eerie Mądrala (7,130 p.)
No właśnie, jak się nauczyć hackowania? Są jakieś specjalne miejsca w sieci albo poradniki, gdzie można liznąć tą sztukę od podstaw?

Nie zamierzam używać tej wiedzy do łamania prawa. ale mimo wszystko myślę, że to mogłoby mi się przydać w życiu. Jeśli kiedyś będę tworzył witryny internetowe, to chcialbym by one były bezpieczne. Myślę więc, że warto wiedzieć, jak hackerzy łamią zabezpieczenia, żeby samemu te zabezpieczenia robić lepsze. A poza tym, muszę przyznać że te hackerskie sprawy są w pewien sposób intrygujące. Macie jakieś miejsca w sieci albo inne serwisy, w których mogę zdobyć wiedzę z tej dziedziny?

PS. Tak, wiem że nie używam słowa "hacker" w oryginalnym znaczeniu tylko w tym bardziej potocznym, ale wiadomo przecież o co chodzi :P

15 odpowiedzi

+4 głosów
odpowiedź 6 kwietnia 2015 przez r00t Mądrala (6,960 p.)
Tutaj masz darmowe kursy (w jezyku angielskim)

http://www.cybrary.it/

Pozdrawiam
+4 głosów
odpowiedź 6 kwietnia 2015 przez Harsay Pasjonat (23,640 p.)

Hacker jest osobą, która ma bardzo dużo więdzę z zakresu informatyki, więc jest w stanie się domyśleć w czym mogą występować luki. Termin hacker określa przestępcę w odróżnieniu od terminu cracker.

Więc ucz się programowania i tego jak działają poszczególne elementy w informatyce.
Możesz poszukać prezentacji na youtube jak działa haker, gdy szuka luk w systemach.

Przykładowy wykład.

4
komentarz 12 maja 2016 przez Artur Wraga Obywatel (1,870 p.)
Chyba odwrotnie. Hacker jest dobry a cracker jest zły.
komentarz 9 kwietnia 2021 przez Alos4444 Nowicjusz (100 p.)
Nie prawda. Hacker hakuje tobie komputer i konto, a cracker Tworzy zabezpieczenia przeciw hackerom. Najwyraźniej się nie znasz.
+3 głosów
odpowiedź 6 kwietnia 2015 przez hit02 Nałogowiec (33,970 p.)

Tu znajdziesz co nieco. https://www.youtube.com/user/uwteamorg/playlists

W sieci istnieją równiesz specjalne strony przeznaczone do włamywania się na nie, na przykład http://rozwal.to.

Czytaj też dużo o metodach włamywania się na strony / zabezpieczania się przedtym.

Znajdziesz też na sieci takie strony, jak np. http://gynvael.coldwind.pl/?blog=1&lang=pl, na które możesz się legalnie próbować włamać. (Patrz drobny druczek po prawej.) Oczywiście na strony bez takiego pozwolenia nie polecam się włamywać, bo nawet jak znajdziesz lukę w zabezpieczeniach, to admin może cie różnie potraktować, na przykład zgłosić na włamanie policję. wink

+2 głosów
odpowiedź 6 kwietnia 2015 przez Valtuil Pasjonat (22,460 p.)
+2 głosów
odpowiedź 6 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)
uw-team wpisz na youtube :D
komentarz 6 kwietnia 2015 przez GrzesiekB Gaduła (3,720 p.)
Jakość nagrań bardzo słaba od strony audio, ale merytorycznie całkiem sporo się dowiedziałem swojego czasu.

Gość mnie jednak rozwalił ostatnim (albo jednym z ostatnich filmów) o "samoukach" czy jakoś tak - jakoś mi tak po ambicji poszedł... no chyba normalne, że jak jestem samoukiem to sam znalazłem materiały, z których czerpałem wiedzę i nie miałem po prostu szkoły w tym kierunku... Nie wiem czego się czepia - jakoś tak wewnętrznie przestałem go lubić ;)
komentarz 6 kwietnia 2015 przez Mizukage Pasjonat (21,750 p.)
No z tymi samoukami to popłynął, ale to wysokiej klasy specjalista
komentarz 6 kwietnia 2015 przez r00t Mądrala (6,960 p.)
Zgadzam sie z Toba. Ogladalem serie atakow webowych i musze przyznac ze realne ataki webowe w ten sposob nie wygladaja jak opisuje je autor na swoich filmach. Na YT mozna znalezc o wiele lepsze filmy i kursy na ten temat. PS. to jest oczywiscie moje zdanie :)
komentarz 6 kwietnia 2015 przez GrzesiekB Gaduła (3,720 p.)
Lepsze może i są, ale podobnie jak autor wątku chciałem się dowiedzieć czegoś o atakach na strony / bazy aby wykorzystać tą wiedzę w celach obronnych własnych aplikacji. Póki co skala moich zajęć jest tak niewielka, że na kursy np. niebezpiecznik.pl w tym zakresie mnie nie stać. Żeby się przed czymś bronić trzeba wiedzieć, że zagrożenie w ogóle istnieje i znać potencjalne wektory ataku. W tym uw-team był naprawdę niezły i mimo tego fatalnego audio warto było oglądać te filmy. Z resztą - wszystkie pozostałe prócz tego jednego wymienionego powyżej również - to cały czas poszerza spektrum wiedzy mocno skojarzonej z webdeveloperką.
Dobry haker złamie każde zabezpieczenie - nie łudzę się, że nie, ale przed tymi domorosłymi czy uczącymi się należy bezwzględnie stawiać im poprzeczkę tak wysoko jak tylko można. Jak się chcą doktoryzować niech mają chociaż na czym ;D
komentarz 6 kwietnia 2015 przez r00t Mądrala (6,960 p.)
Wg mnie jesli jestes zainteresowany tzw Web App Pentestingiem to najpierw powinienes zaczac od protokolu HTTP (ksiazki, YouTube, artykuly, itp) to jest podstawa. Powinienes wiedziec w praktyce i teorii jak HTTP dziala od deski do deski. Pozniej zainstaluj sobie BurpSuite i Firebuga w Firefoxie (proxy) i zacznij sie tym "bawic". Wzbogacaj te "zabawy" materialami czy to wlasnie z YT czy ksiazkami. Zainstaluj sobie XAMPP na swoim kompie i zainstaluj aplikacje podatna na ataki webowe.

Tutaj masz link do tej aplikacji: https://github.com/atulshedage/svwa

Odsylam rowniez Ciebie do https://www.owasp.org/index.php/Main_Page

To jest kopalnia wiedzy na temat bezpieczenstwa aplikacji webowych.

Pozdrawiam.
komentarz 6 kwietnia 2015 przez GrzesiekB Gaduła (3,720 p.)
Firebug w FF to podstawa wszystkich podstaw :) bez tego narzędzia tworzenie czegokolwiek byłoby męką ;) Jedną z niewielu funkcji, dla których ciągle siedzę na lisku jest właśnie firebug - na chrome już nie ma takich możliwości :(

XAMPP nie używam - mam serwer testowy do takich rzeczy na debianie (wirtualna maszyna + drugi Raspberry do bardziej karkołomnych zadań). Trochę poczytałem w temacie i jestem nieco ostrożniejszy, ale oczywiście wiedzy nigdy za wiele ;)
owasp znam :)
Dzięki - nie jestem w tej materii nowicjuszem, ale do wersji PRO trochę leveli brakuje :)))
komentarz 6 kwietnia 2015 przez r00t Mądrala (6,960 p.)
Prosze bardzo i jeszcze raz zaznaczam protokol HTTP to jest podstawa i uczenie SQL injection (tak jak wlasnie jak autor "Unknown" na swoim kanale opisuje) XSS czy CSRF bez znajomosci HTTP i Burpsuita jest totalnie bez sensu :)

Pozdrawiam.
+2 głosów
odpowiedź 7 kwietnia 2015 przez Wirus Stary wyjadacz (14,000 p.)
Raczej łamania zabezpieczeń nauczysz się w czasie sam. Ucząc się programowania zauważysz, że wiesz jak napisać np: keylogger. Bo znasz funkcję/metodę, która pobiera znaki z klawiatury. SQL - znasz zapytania i wiesz, że URL to nie tylko tzw. WWW. Co więcej nie musisz umieć programować wystarczy, że umiesz kłamać jak lis i sztuką podstępu wbijesz się wszędzie.
0 głosów
odpowiedź 6 kwietnia 2015 przez Mizukage Pasjonat (21,750 p.)
Polecam mistrza #Unknow :)
Zacznij od jego hackme i tutoriali z YT

 

https://www.youtube.com/playlist?list=PL2F887FD41D65DFC1
0 głosów
odpowiedź 6 kwietnia 2015 przez elaen Gaduła (4,760 p.)

Znam kilka osób którzy są naprawde w tym dobrzy, gdy byłem młodszy spytałem sie ich, jak to działa, i gdzie sie nauczyć, i jak zostać "hakerem". Odpowiedział mi wtedy bardzo, ale to bardzo ważną rzecz, która tak naprawde nie tyczy się tylko hackingu, ale także w dużym stopniu programowania. Powiedział mi że hakerstwo to nic innego jak szukanie informacji. Jeżeli interesuję Cię naprawde hacking polece Ci 2 książki. Zakładam na poczatku że umiesz programować przynajmniej w języku C, i masz duże chęci do nauki. Pierwsza książka, która pokaże Ci krok po kroczku najbardziej standardowe metody ataków, takie jak przepełnienie bufora, nauczy Cię wyszukiwać dziur w pamięci i wstrzykiwać tam shellcode to http://helion.pl/ksiazki/hacking-sztuka-penetracji-wydanie-ii-jon-erickson,hacpe2.htm , jest to naprawde bardzo dobra pozycja. Odrazu ostrzegam i w książce też to będzie napisane, że to jest tylko wiedza a to jak ją wykorzystasz to już Twoja odpowiedzialność i jest to karalne. Druga książka, to książka o testach penetracyjnych i posługiwaniem się frameworkiem o nazwie "Metasploit" Jest to hackingowy kombajn, ciągle rozszerzany o nowe exploity i inne różne rzeczy. tutaj polecam ta ksiązke http://helion.pl/ksiazki/metasploit-przewodnik-po-testach-penetracyjnychdavid-kennedy-jim-o-gorman-devon-kearns-mati-ah,metasp.htm pozdrawiam i życze miłej i bezpiecznej wiedzy :)

komentarz 6 kwietnia 2015 przez zirael [PL] Mądrala (5,200 p.)
Można dorzucić te dwie pozycje, sporo mówią o działaniu protokołów, IP/TCP, uczy podstaw programowania w C, przedstawia metody i narzędzia do filtrowania danych;

http://helion.pl/ksiazki/hack-wars-tom-1-na-tropie-hakerow-john-chirillo,hacwa1.htm

http://helion.pl/ksiazki/hack-wars-tom-2-administrator-kontratakuje-john-chirillo,hacwa2.htm
0 głosów
odpowiedź 6 kwietnia 2015 przez Sebastian Fojcik Nałogowiec (43,040 p.)

Na studiach masz nawet przedmiot bezpieczeństwo sieci komputerowych, witryn itp. Uczą tam testować witryny, sieci... nie trzeba chyba dodawać, że po takich zajęciach będziesz bogatszy o wiedzę z zakresu funkcjonowania zabezpieczeń. Poznasz różne programy do ich "testowania" (czyt. prób złamania).

Ale jeśli chcesz posiąść większą wiedzę i potężne możliwości, to zapraszam do policji. Nie uczą tam hakowania, ale na pewno włamywania się do komputerów, telefonów etc. Choć mimo wszystko pewnie nieraz sam producent pomaga w dostaniu się do sprzętu, który wyprodukował :)

0 głosów
odpowiedź 14 marca 2016 przez katana1 Obywatel (1,400 p.)

Zobacz ten poradnik: jak zostać hakerem. Teraz niektóre uczelnie wprowadziły taką specjalizacje. 

0 głosów
odpowiedź 14 marca 2016 przez Mateusz11 Pasjonat (22,910 p.)
Zacytuję: "Haker, to osoba która wie jak zbudowane są zabezpieczenia, i potrafi je obejść",. Może nie dosłownie, ale haker musi wiedzieć jak się buduje zabezpieczenia, aby ewentualnie, łamać je, albo drugi cytat: "Haker to osoba która wymyśliła zabezpieczenia, dlatego wie jak są zbudowane i potrafi sie włamać"

 

Pozdrawiam
0 głosów
odpowiedź 12 maja 2016 przez katana1 Obywatel (1,400 p.)

Poszukaj na prywatnych stronach. Tam masz wiele fajnych informacji np: haker blog. Są oczywiście też książki, ale tam wiedza nie jest tak skompensowana.

0 głosów
odpowiedź 3 grudnia 2016 przez aTastyCookie Początkujący (320 p.)
Napisałem artykuł o jak postawić pierwsze kroki w tej dziedzinie: https://shinsec.pl/jak-zostac-hakerem/
–1 głos
odpowiedź 7 kwietnia 2015 przez Grabarz Bywalec (2,880 p.)
edycja 7 kwietnia 2015 przez Grabarz

Witam.

Po twojej wypowiedzi można wywnioskować, że chcesz się dowiedzieć jak zostać cracker'em, nie hacker'em. Wiekszość osób, która ci doradza w wyborze źródła, nie widzi różnicy pomiędzy cracker'em a scriptkiddie. Jasne możesz iść tam gdzie ci wskażą, możesz nauczyć się używać sqli, xss, metasploita, trojanów. No dobra, ale co potem? Prawdziwa mądrość z tego zakresu wychodzi poprzez ciągłe WŁASNE analizy, czytanie książek, dokumentacji i eksperymentowanie. Także należy się skupić na pewnej specjializacji. Musisz sobie zadać pytanie, Gdzie Ty właściwie chcesz się włamywać? Co chcesz zrobić z tą wiedzą? Jeśli twoja odpowiedź padnie na np. atakowanie webaplikacji. To kupujesz książki z tego zakresu, czytasz artykuły, oglądasz prezentacje, studiujesz daną specializację przez kilka lat, Po przyswojeniu wiedzy oraz jej zastosowaniu w praktyce i zrozumieniu, na zadawalącym poziomie, przystępujesz do analizy webaplikacji, czy też ich wstecznej inżynierii. Odnajdujesz w nich luki i wykorzystujesz. Nie zapominając, że cały czas przyswajasz nową wiedzę nt. nowych technologii, rzeczy których jeszcze nie znasz lub szlifujesz swoje braki wynikłe z lenistwa. Następnie piszesz samodzielnie narzędzia do ataków, używając wiedzy i doświadczenia zbieranego przez lata ciężkiej pracy w danym zakresie. Tak wygląda droga osoby, które chce zostać cracker'em lub hacker'em.

–5 głosów
odpowiedź 6 kwietnia 2015 przez HaKIM Szeryf (87,590 p.)
edycja 6 kwietnia 2015 przez HaKIM
A szukałeś jakiś książek, pewnie jest parę na ten temat. Ale pewności nie mam, nie szukałem. W sieci nie wiem czy znajdziesz zaawansowane programy... Jak je robić itp. bo by im policja wpadła na chatę... Ale co ja tam wiem. Prawa nie studiowałem. : p
komentarz 6 kwietnia 2015 przez Eerie Mądrala (7,130 p.)
Nie szukałem nic nigdy wcześniej. Moje poszukiwanie wiedzy na temat hackowania zaczęło się od napisania tego tematu :D
komentarz 6 kwietnia 2015 przez HaKIM Szeryf (87,590 p.)
edycja 6 kwietnia 2015 przez HaKIM
Haha. : ) To spróbuj w googlach wpisać "Książka o hackowaniu" czy coś w tym rodzaju. : )
komentarz 6 kwietnia 2015 przez Dorion300 Szeryf (90,250 p.)

@Sebastian Brożek

O hackowaniu nie o crackowaniu.

Cracki (np. do gier) to prawie każde dziecko który ma edytor binarny potrafi...

komentarz 6 kwietnia 2015 przez HaKIM Szeryf (87,590 p.)
To żem się mylnął. Już poprawiam. : )

Podobne pytania

+3 głosów
1 odpowiedź 875 wizyt
0 głosów
1 odpowiedź 1,385 wizyt
pytanie zadane 9 stycznia 2019 w Python przez ziomek7 Obywatel (1,060 p.)
0 głosów
5 odpowiedzi 1,517 wizyt
pytanie zadane 20 lutego 2016 w Sprzęt komputerowy przez Pyro Gaduła (4,210 p.)

93,773 zapytań

142,731 odpowiedzi

323,383 komentarzy

63,377 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Twierdza Linux. Bezpieczeństwo dla dociekliwych

Aby uzyskać rabat -10%, użyjcie kodu pasja-linux, wpisując go w specjalne pole w koszyku.

...