Форум программистов, компьютерный форум, киберфорум
C/C++
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
1 / 1 / 0
Регистрация: 13.01.2025
Сообщений: 22

Как стать экспертом по кибербезопасности

31.07.2025, 13:50. Показов 2851. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет!
Я бы хотел спросить, как стать кибербезопасником (ну допустим легальным пентестером)?
Какие ресурсы, что нужно изучать, какие темы и где попрактиковаться.
Заранее, спасибо за ответ!
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
31.07.2025, 13:50
Ответы с готовыми решениями:

Как стать экспертом в C++?
Как стать экспертом в C++?

а как думаете, можно ли стать ХОРОШИМ програмером абсолютно самостоятельно?
я не к тому что хочу попробывать. всё равно пойду на кодера. ну а ваше мнение?

Как стать крутым программистом?
Ja tut pocital forum, i toze hociu stat krutim programistom, i neprosto programirovat, a umet iskat...

11
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6118 / 2813 / 1038
Регистрация: 01.06.2021
Сообщений: 10,256
06.08.2025, 23:11
Лучший ответ Сообщение было отмечено Darik_Lordik как решение

Решение

Цитата Сообщение от Darik_Lordik Посмотреть сообщение
Как стать экспертом по кибербезопасности
попробуй взломать прогу в архиве и найти скрытый текст

программа запрашивает пароль и если он верен, то выводит некий текст, который тебе предстоит найти.
у тебя разумеется нет пароля, поэтому твоя задача взломать программу

взломаешь - значит будешь ты экспертом, а если нет, то значит становись экспертом в чем-то другом
Вложения
Тип файла: zip CrackMe.zip (396.6 Кб, 17 просмотров)
1
1 / 1 / 0
Регистрация: 05.08.2025
Сообщений: 2
08.08.2025, 11:53
Привет. А подсказок не будет? Я тоже хочу поучавствовать
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6118 / 2813 / 1038
Регистрация: 01.06.2021
Сообщений: 10,256
08.08.2025, 14:04
Цитата Сообщение от Евгений6431241 Посмотреть сообщение
А подсказок не будет?
Берешь hex-редактор, скачиваешь еще x64dbg, Ghidra и начинаешь разбираться коде...
Но взломать эту прогу - это не в онлифансе регаться. Тут не каждый сможет.

***
Если взломаешь прогу, то ты автоматически станешь экспертом по кибербезопасности.

Если не взломаешь, но сможешь хотя бы описать каких промежуточных результатов ты достиг или почему ты не смог взломать, то ты станешь программистом, а в будущем может быть станешь экспертом. В этом случае, я упрощу задание и ты вновь попытаешься взломать.

Если не взломаешь, а будешь просто плакать и мяукать, то тогда найди себя в другой области.
1
Заблокирован
08.08.2025, 15:31
Цитата Сообщение от Royal_X Посмотреть сообщение
взломаешь прогу
Фу, чему ты детей учишь?
1
 Аватар для yoric
53 / 64 / 4
Регистрация: 02.12.2021
Сообщений: 442
08.08.2025, 15:32
Цитата Сообщение от Royal_X Посмотреть сообщение
Берешь hex-редактор, скачиваешь еще x64dbg, Ghidra
Первых в linux есть, а вторые чем заменить?
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6118 / 2813 / 1038
Регистрация: 01.06.2021
Сообщений: 10,256
08.08.2025, 16:10
Цитата Сообщение от yoric Посмотреть сообщение
а вторые чем заменить?
Ghidra тоже есть, но можешь юзать и IDA.
Вообще, ищи в инете похожий софт. К тому же, ты волен пользоваться всеми программами, которые посчитаешь полезными.
Я эти программы написал просто в качестве примера.

Добавлено через 41 секунду
Цитата Сообщение от SmallEvil Посмотреть сообщение
Фу, чему ты детей учишь?
ну так они хотят стать экспертами по кибербезопасности
1
Заблокирован
08.08.2025, 16:58
Цитата Сообщение от Royal_X Посмотреть сообщение
ну так они хотят стать экспертами по кибербезопасности
Мне кажется это что то другое, а не реверс инжиниринг. Хотя каких только извращений в современном мире нет...

Добавлено через 1 минуту
Учитывая что большинство современного софта - клиент-серверные.
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6118 / 2813 / 1038
Регистрация: 01.06.2021
Сообщений: 10,256
08.08.2025, 17:01
SmallEvil, инструменты очень часто те же, если даже другие задачи.
Но если тебе захотелось холодка, то посмотри на программу Может ли ChatGPT заменить программистов? и скажи, что она делает.
Можешь даже запустить на своем ПК, ничего плохого и безвозвратного не произойдет.
1
Заблокирован
08.08.2025, 17:04
Лучший ответ Сообщение было отмечено Darik_Lordik как решение

Решение

Кратко пробежимся по знаниям, которыми должен обладать кандидат в пентестеры:

умение писать код на одном, а лучше на нескольких скриптовых языках программирования. Например, Python, PHP или JavaScript;

навык извлечения данных из веб-страниц, понимание того, как работают браузеры и осуществляется коммуникация с сервером;

знание особенностей языков программирования и типовых ошибок, которые могут допустить разработчики;

понимание бизнес-логики и логики работы системы, способность проводить анализ для выявления ошибок, которые потенциально может допустить разработчик;

основы администрирования операционных систем Linux и Windows для проведения аудита безопасности, фильтрации трафика и других способов защиты от атак на сетевые сервисы;

понимание основных сетевых протоколов (HTTP, TCP, DNS) / сетевых служб (Proxy, VPN, AD);

знание компьютерной безопасности с разных сторон, включая криминалистику, системный анализ и многое другое;

навыки использования софта для аудита и эксплуатации уязвимостей, например SqlMap, Nmap, Metasploit, Acunetix, Burp Suite и прочее;

знание особенностей работы баз данных и основных CMS, способов защиты их от атак;

коммуникативные навыки и понимание того, как хакеры используют человеческий фактор для получения несанкционированного доступа к защищенным системам;

умение автоматизировать свою работу.
Хм...

Добавлено через 1 минуту
Цитата Сообщение от Royal_X Посмотреть сообщение
осмотри на программу
Нет, спасибо. Я тут закончил)
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6118 / 2813 / 1038
Регистрация: 01.06.2021
Сообщений: 10,256
17.08.2025, 13:16
Цитата Сообщение от Royal_X Посмотреть сообщение
Если не взломаешь, но сможешь хотя бы описать каких промежуточных результатов ты достиг или почему ты не смог взломать, то ты станешь программистом, а в будущем может быть станешь экспертом. В этом случае, я упрощу задание и ты вновь попытаешься взломать.
Короче, никто не справился с задачей. А именно, нужно было догадаться, что взломать невозможно из-за того, что текст зашифрован с помощью AES 256. Об этом можно было легко догадаться, если вы бы использовали Ghidra или IDA.

Я упрощаю задание. И теперь вы просто обязаны взломать. Я даю вам подсказки:

- длина пароля 64 символа
- пароль состоит только из цифр и маленьких латинских букв a,b,c,d,e,f. Другими словами, для шифрования использовался 256-битный ключ - hex строка.

Теперь самая важная подсказка, которая позволит гарантированно взломать программу:

Пароль начинается с:

e195de436a76f10bc8a82786d6c6732b24961b6d4d89792320e24623770c

это первые 60 символов пароля. Вам нужно угадать последние 4 цифры.

Это вполне решаемая задача с помощью брутфорса, ведь предстоит проверить в худшем случае всего 16^4 = 65536 комбинаций. Вы найдете пароль за доли секунды.

Если вы и сейчас не справитесь с задачей, то значит вам нужно менять профессию.
1
151 / 135 / 29
Регистрация: 02.07.2013
Сообщений: 962
20.08.2025, 08:04
Лучший ответ Сообщение было отмечено Darik_Lordik как решение

Решение

Цитата Сообщение от Darik_Lordik Посмотреть сообщение
Всем привет!
Я бы хотел спросить, как стать кибербезопасником (ну допустим легальным пентестером)?
Какие ресурсы, что нужно изучать, какие темы и где попрактиковаться.
Заранее, спасибо за ответ!

начни с изучения си и операционных систем. еще точно потребуется знание ассемблера. если хватит сил освоить то дальше пробуй кряк ми, и ковыряй интернет в поисках интересного. вот не так давно наткнулся на такие занимательные статьи. конечно этого мало чтобы стать кибербезопасником, но поразвлекаться с пользой может и хватит
https://www.manhunter.ru/underground/
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
20.08.2025, 08:04
Помогаю со студенческими работами здесь

Как стать владельцем файла?
Собственно проблема вот в чем: С WinAPI знаком совсем мало и не особо хотел познакомиться, если...

Как глубоко придется изучить математику, чтобы стать программистом?
Доброго времени суток парни. Прошу прощения если вопрос 'баян' , но все же задам)) Начал изучать с...

Как стать программистом
В общем ситуация такая, изучаю с++(почти год) и с# пару месяцев. Вот задумался что я должен знать и...

Как стать НАСТОЯЩИМ профессионалом WinAPI, не Qt
Привет всем!!! В общем, вопрос таков, я знаю C++, Qt недавно изучил, в WinAPI долго работаю. WinAPI...

Как стать хорошим программистом?
Здравствуйте Уважаемые программисты.. Я учусь на 2 курсе на ИСИТ... И Я люблю программировать и это...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru