<?xml version="1.0" encoding="utf-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Форум программистов и сисадминов Киберфорум - Блоги - fishkiller</title>
		<link>https://www.cyberforum.ru/blogs/1995823/</link>
		<description>КиберФорум - форум программистов, системных администраторов, администраторов баз данных, компьютерный форум, форум по электронике и бытовой технике, обсуждение софта. Бесплатная помощь в решении задач по программированию и наукам, решение проблем с компьютером, операционными системам</description>
		<language>ru</language>
		<lastBuildDate>Sun, 06 Sep 2026 00:17:26 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>https://www.cyberforum.ru//cyberstatic.net/images/misc/rss.jpg</url>
			<title>Форум программистов и сисадминов Киберфорум - Блоги - fishkiller</title>
			<link>https://www.cyberforum.ru/blogs/1995823/</link>
		</image>
		<item>
			<title><![CDATA[Рецензия на книгу "Хакинг на примерах. Уязвимости, взлом, защита" Ярошенко А. А.]]></title>
			<link>https://www.cyberforum.ru/blogs/1995823/7957.html</link>
			<pubDate>Mon, 20 Feb 2023 07:01:37 GMT</pubDate>
			<description><![CDATA[Привет, случайный форумчанин! :drink: 
 
Совсем недавно я набрел на книгу "*Хакинг на примерах....]]></description>
			<content:encoded><![CDATA[<div>Привет, <i>случайный форумчанин</i>! :drink:<br />
<br />
Совсем недавно я набрел на книгу &quot;<b>Хакинг на примерах. Уязвимости, взлом, защита</b>&quot; от автора <i><b>Ярошенко А. А.</b></i>,<i><b> &quot;Наука и Техника&quot;</b></i> 2021 СПБ. Произошло это, случайно — я искал литературу по Computer Science на одном из известных торрент-трекеров (<i>ай-ай-яй, не делайте так!</i>). Заинтересовавшись названием я, все же решил взяться за эту книгу. Основным порывом к прочтению послужило желание проверить на что я способен как <i>&quot;хакер&quot;</i> (как вскоре оказалось — <i>&quot;бабушкин&quot;</i>).<br />
<br />
Всего, прочтение заняло у меня <i><u><b>не больше 3-х дней</b></u></i>, с ежедневным запасом времени на <i><u><b>1.5-2 часа</b></u></i>. Учитывая объем страниц — <i><u><b>321 </b></u></i>(<i>311 без обложки и содержания</i>) этого времени, казалось бы, недостаточно и вы были бы абсолютно правы, если бы не два условия:<br />
<br />
<b>1. </b>Плотность информации &quot;<i>оставляет желать лучшего</i>&quot; и зачастую страницы заняты скриншотами с изображением проделываемых действий, описанных страницами выше текстом или сам текст является вводным и не имеет конкретных инструкций (по множеству информации можно бегло прошвырнуться одним глазком: <i><b>она не дает практических знаний</b></i>, <b><i>устарела</i></b> и/или<i><b> имеет историческую справку</b></i>.)  <br />
<br />
<b>2. </b>Я <i>не проделывал</i> описанные действия <i>самостоятельно</i>, но, поверьте, <i>вникал в суть вопроса</i>. ;)<br />
<br />
Отзыв я поделю на категории: <b><i>Содержание</i></b>, <b><i>Подача</i></b>, <b><i>Редактура</i></b> (ну или Грамматика), <b><i>Результат</i></b>. Начнем пожалуй, с <i>Содержания</i>:<br />
<br />
<b><font color="Blue">—СОДЕРЖАНИЕ—</font></b><br />
<br />
Важно уже здесь заметить, что описание книги гласит (<i><u>цитирую</u></i>):<br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Описание книги. (Вырезки)</div>
				   <div class="spoiler-body">
					   
<table width="95%"  class="bbcode_maincontainer"><tr><td>
	<div class="bbcode_container">
	  <div class="bbcode_quote">
	    <div class="btbtbt">
		<div class="quote_container">
	      	<div class="bbcode_quote_container"></div>
	       	<div class="bbcode_postedby">
	         	
	        </div>
	        <div class="message">Из этой книги вы не узнаете, как взламывать банки - <b><i><u>ничего противозаконного описано здесь не будет</u></i></b>. Мы не хотим, чтобы у наших читателей или кого-либо еще возникли какие-то проблемы из-за нашей книги.</div>
	      </div>
			</div> 
		</div>
	</div>
</td></tr></table>
<table width="95%"  class="bbcode_maincontainer"><tr><td>
	<div class="bbcode_container">
	  <div class="bbcode_quote">
	    <div class="btbtbt">
		<div class="quote_container">
	      	<div class="bbcode_quote_container"></div>
	       	<div class="bbcode_postedby">
	         	
	        </div>
	        <div class="message">Для большинства задач <b><i><u>не потребуется никаких специальных знаний</u></i></b>, кроме базовых навыков работы с компьютером. А для тех, кто хочет освоить приемы &quot;посерьезнее&quot;, потребуется знание основ программирования.</div>
	      </div>
			</div> 
		</div>
	</div>
</td></tr></table>
				   </div>
			   </div><br />
<br />
Нас сразу предупреждают о том что это не &quot;<i><u><b>руководство хакера</b></u></i>&quot; и все <i>описанное здесь</i> скорее для <i>новичков</i>, чем для <i>продвинутых пользователей</i>. Правда <i>некоторая информация</i> вызывает вопросы, в духе: &quot;<i><b><u>Я точно читаю книгу про Хакинг?</u></b></i>&quot;. Это я говорю о <i>некоторых главах</i> и их <i>частях</i>.<br />
<br />
Но я остаюсь <i>оптимистичен </i>в отношении книги. Было действительно <i><u>много полезной информации</u></i>, о которой я не знал, но <i>догадывался</i>. Казалось, большинство советов и инструментов мне известно, но <i>иногда </i>я удивлялся собственной невежественности в делах веб-безопасности...<br />
<br />
<b>Глава 1. Посещаем анонимно закрытые сайты.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 1. Посещаем анонимно закрытые сайты.</div>
				   <div class="spoiler-body">
					   Глава посвящена рассказу о том что такое <b><i><u>прокси-серверы </u></i></b>и <b><i><u>VPN</u></i></b>. Для тех кто знает: <i>их отличие друг от друга</i>, <i>как они устроены</i>, <i>как применять каждый из инструментов</i> — тем <i>можно пропустить</i> эту главу. Остальным же будет полезно знать множество мелких (и не очень) нюансов при работе с каждым из инструментов.
				   </div>
			   </div><br />
<br />
<b>Глава 2. Как взломать сайт.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 2. Как взломать сайт.</div>
				   <div class="spoiler-body">
					   <i><u>Не любой сайт!</u></i> А только <i>плохо сделанный</i> с использованием <i><u><b>Wordpress</b></u></i> <i>плагинов </i>с <i><u>эксплойтами </u></i>(<i>уязвимостями</i>). Так же, используют инструмент из прошлой главы — <b><i><u>прокси-сервер</u></i></b>. <br />
<br />
В качестве <i>примера</i> показано как <i>взломать </i><b><i><u>сайт-голосовалку</u></i></b>. Здесь уже затрагивается <i>язык программирования <b><u>PHP</u></b></i>, и то как написать на нем <i>нужный нам код</i> (<i>можно просто повторить за автором</i>).
				   </div>
			   </div><br />
<br />
<b>Глава 3. Как взломать электронную почту.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 3. Как взломать электронную почту.</div>
				   <div class="spoiler-body">
					   Тут уже поинтереснее, так как вы можете <i>посмотреть на взлом</i> со стороны <i>безопасности вашей</i> же <i><u>почты</u></i>, превентивно защитившись ото всех показанных здесь методов. Например, таких банальных как: <i><b><u>взлом по номеру телефона</u></b></i>, <i><b><u>физического доступа к компьютеру</u></b></i> или <i><b><u>социальной инженерии</u></b></i> я думаю никто не боится, так как они наиболее известны и обсуждаемы. <br />
<br />
А вот: <i><u>фишинг</u></i>, <i><u>трояны</u></i>, <i><u>восстановление пароля</u></i>, <i><u>кража cookies</u></i>, <i><u>XSS-уязвимости</u></i>, <i><u>брут-форс</u></i> могут сбить с толку многих даже продвинутых пользователей, и о таких методах лучше знать заранее. 
				   </div>
			   </div><br />
<br />
<b>Глава 4. Как отправлять электронную почту и другие сообщения анонимно.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 4. Как отправлять электронную почту и другие сообщения анонимно.</div>
				   <div class="spoiler-body">
					   <b>Аккуратно!</b> — <i>можно словить параною</i>. Если вы пользуетесь <i><u>Telegram </u></i>и считаете что вы на <i><b><u>100% анонимны</u></b></i>, то <i>не спешите с выводами</i>. Не все так просто. Информация о <b>действительно анонимных </b><i>почтовых </i><i>ящиках </i>и <i>мессенджерах</i>, безусловно будет<i> полезна</i> многим людям.
				   </div>
			   </div><br />
<br />
<b>Глава 5. Анонимность в Интернете. Возможно ли?</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 5. Анонимность в Интернете. Возможно ли?</div>
				   <div class="spoiler-body">
					   Ценой больших жертв <i><u>удобства </u></i>и <i><u>скорости </u></i>— <i>да</i>. Очередная глава чтобы <i>словить параною</i>. О том, как вас легко прочитать всяким службам типа ЦРУ по простым запросам <i>провайдеру </i>или <i>VPN компании</i>. Полезной будет <i>информация </i>о <b><i><u>TOR браузере</u></i></b>, даже если вы про него <i>знали </i>и <i>пользуетесь </i>им, то <i>обратите внимание</i> на пункты его <i>тонкой настройки</i> — будет полезно. Немного касаются <b><i>Linux </i></b>и <b><i>Darknet</i></b>.
				   </div>
			   </div> <br />
<br />
<b>Глава 6. Что такое Kali Linux и как его использовать для взлома.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 6. Что такое Kali Linux и как его использовать для взлома.</div>
				   <div class="spoiler-body">
					   Одна из <i>самых информативных</i> частей книги, <i>название </i>которой <i>говорит само за себя</i>. Если вас интересуют<b><i> Linux системы</i></b>, и, в частности — <b><u>Kali Linux</u></b>, то вряд-ли вы ограничитесь этой книгой — скорее всего вам понадобится <i>другая книга</i>. Но как <i><u>вводный урок</u></i> к <b><u><i>Kali Linux</i></u></b> и <i>некоторым </i>его <i>инструментам </i>это сгодится. <br />
<br />
Я не эксперт в <i><u>Linux</u></i>, поэтому ручаться за <i><u>актуальность </u></i>и <u><i>достоверность </i></u>информации — я не могу. Но что я точно могу сказать, так это то что это <i><u>наиболее объемная</u></i> и <i><u>информативная</u></i> часть книги. Ее даже можно принять за <i>инструкцию по установке</i> и <i>настройке </i>системы. Здесь же описываются <i>наиболее популярные инструменты</i> <i><u>Kali Linux</u></i> и <i>применение некоторых</i> из них.
				   </div>
			   </div><br />
<br />
<b>Глава 7. Секреты Metasploit.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 7. Секреты Metasploit.</div>
				   <div class="spoiler-body">
					   Подробное описание <i>одного </i>из <i>инструментов </i><b><i><u>Kali Linux</u></i></b>. Вкратце, это инструмент для <i><u>поиска актуальных уязвимостей</u></i> (<i>эксплойтов</i>) различных систем. Здесь же: <i><u><b>история</b></u></i>, <b><i><u>терминология </u></i></b>и <b><i><u>описание команд</u></i></b>. Вдобавок здесь есть <i><u>два практических</u></i> примера: взлом сервера <b><i><u>Windows 2008</u></i></b> (<i>мне кажется это уже мертвая тема</i>), а потом уже <b><i><u>Windows Server 2016</u></i></b> и <b><i><u>Windows 10</u></i></b>. 
				   </div>
			   </div><br />
<br />
<b>Глава 8. Взлом и защита аккаунтов в социальных сетях.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 8. Взлом и защита аккаунтов в социальных сетях.</div>
				   <div class="spoiler-body">
					   Очень много <i><u>очевидных</u></i> (<i>и неочевидных</i>) <i>советов </i>уже упомянутых в <i><b>третьей главе</b></i>, способов взлома: <i>социальный инжиниринг</i>, <i>перебор пароля</i>, <i>взлом электронной почты</i>. <br />
<br />
Стоит упоминания &quot;<b><i><u>8.3.4. Фишинг или фейковая страничка. Очень подробное руководство</u></i></b>&quot;. Здесь расскажут и покажут как создать <i><u>фейковую страничку авторизации Вконтакте</u></i>, с последующим перебросом данных на <i>вашу почту</i>.
				   </div>
			   </div><br />
<br />
<b>Глава 9. Взлом паролей и получение доступа к зашифрованным данным.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 9. Взлом паролей и получение доступа к зашифрованным данным.</div>
				   <div class="spoiler-body">
					   Куча <i>полезных <u>советов</u></i> и <i><u>инструкций </u></i>по <i>взлому </i>или <i>дешифровке </i>различных <i>систем</i>, <i>приложений</i>. Советую обратить внимание на топики: &quot;<b><i><u>Сброс пароля Windows 10</u></i></b>&quot; и &quot;<b><i><u>Взлом пароля root в Linux</u></i></b>&quot;. Возможно пригодится.
				   </div>
			   </div><br />
<br />
<b>Глава 10. Взламываем соседский WiFi-роутер.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 10. Взламываем соседский WiFi-роутер.</div>
				   <div class="spoiler-body">
					   Практически применимая часть книги. <i>Забыли свой пароль WiFi? </i> — <b>Читайте!</b> Здесь вам и <b><i><u>хакерский словарь</u></i></b>, и <b><i><u>взлом WPA2-роутера</u></i></b>, и <b><u><i>замена MAC-адреса</i></u></b> и даже рубрика <b><i><u>&quot;Мифы и реальность&quot; о взломе роутеров</u></i></b>. Вообщем, знакомство лишним не будет точно.
				   </div>
			   </div><br />
<br />
<b>Глава 11. Заметаем следы.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 11. Заметаем следы.</div>
				   <div class="spoiler-body">
					   <i>— Наследили? — Убирайте!</i> Одна из <i>самых полезных</i> частей книги. Если вы <i>не знали</i> что <i>вы оставляете</i> после того как завершили работу с компьютером — <i><u>обязательно к прочтению</u></i>. Мне больше всего понравился абзац &quot;<b><i><u>Реальное удаление файлов</u></i></b>&quot;, уж о чем, а об этом я не знал.
				   </div>
			   </div><br />
<br />
<b>Глава 12. Швейцарский нож хакера.</b><br />
<br />

			   <div class="spoiler-wrap">
				   <div class="spoiler-head folded clickable">Глава 12. Швейцарский нож хакера.</div>
				   <div class="spoiler-body">
					   Эта глава показалась мне весьма неоднозначной. Наряду с <i>полезными</i> советами, типа: <b><i><u>Восстановления пароля Total Commander</u></i></b> или <b><i><u>Обхода авторизации WiFi с гостевым доступом</u></i></b>; здесь также указаны какие-то &quot;<i>клоунские</i>&quot; штучки, типа: <b><i><u>Сайт для изменения голоса</u></i></b> и <b><i><u>несколько сервисов по бомб-спамерам</u></i></b>. Опять-таки, может со мной что-то не так, но я не считаю что такие вещи можно включить в &quot;<i>Швейцарский нож хакера</i>&quot;. Но, ознакомиться с некоторым <i>инструментами </i>из &quot;<i>швейцарского ножа</i>&quot; не будет лишним!
				   </div>
			   </div><br />
<br />
<b><font color="Blue">—ПОДАЧА—</font></b><br />
<br />
Теперь поговорим о <i>подаче материала</i>. <b><i>Изложен ли он доступно и доходчиво? </i></b><br />
<br />
— Так как данная книга предполагается к чтению <b><i><u>новичками </u></i></b>(<i>внимание, не чайниками!</i>), то вряд-ли у кого-либо из сидящих на форуме возникнет такая проблема как даже <i><u>частичное непонимание материала</u></i>. <i>Информация </i>изложена <i>доходчиво</i>, местами излишне <i>упрощена </i>(+<i>упразднена</i>). Практические задания, в большинстве своем, действительно <i>практические </i>— ничего <i>сверхъестественного </i>вы там не увидите. <br />
<br />
Есть моменты где нужно писать свой собственный код (<i>к примеру <b><u>&quot;Глава 2. Как взломать сайт&quot;</u></b></i>), здесь все просто — автор объясняет весь ход его действий как текстом, так и на скриншотах. Запутаться будет очень сложно!<br />
<br />
<b><font color="Blue">—РЕДАКТУРА—</font></b><br />
<br />
Выскажусь кратко — есть <i>куча грамматических ошибок</i>, которые, однако, <i><u>не мешают</u></i> воспринимать информацию в <i>нужном ключе</i>. <br />
<br />
<b><font color="Blue">—РЕЗУЛЬТАТ—</font></b><br />
<br />
Моей <i>целью </i>была <i>проверка </i>того насколько я в действительности слежу за своей <i><u>информационной безопасностью</u></i>, и, надо сказать, я немного расстроен тем что имел несколько <i>шатких убеждений</i> о своей <i><u>анонимности в интернете и вообще</u></i>. Я бы не сказал что сделал какой-то один, главный вывод из прочтения этой книги. Но подцепить множество мелких советов — подцепил, и цели своей я достиг.<br />
<br />
Если у вас есть свободные несколько дней, которые вы не можете потратить на что-то более полезное — попробуйте эту книгу. Даже после прочтения, она не кажется мне лишней (хотя здесь мне сложно провести четкую черту).<br />
<br />
А на этом, я завершаю свой <i><u><b>дебютный обзор</b></u></i>. Если вам было <i>интересно читать</i>, или <i>понравился сам формат</i> то делитесь своим мнением в комментариях к топику. :umnik:</div>

]]></content:encoded>
			<dc:creator>fishkiller</dc:creator>
			<guid isPermaLink="true">https://www.cyberforum.ru/blogs/1995823/7957.html</guid>
		</item>
	</channel>
</rss>
