1 / 1 / 0
Регистрация: 13.01.2025
Сообщений: 22

Как стать экспертом по кибербезопасности

31.07.2025, 13:50. Показов 3715. Ответов 12
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет!
Я бы хотел спросить, как стать кибербезопасником (ну допустим легальным пентестером)?
Какие ресурсы, что нужно изучать, какие темы и где попрактиковаться.
Заранее, спасибо за ответ!
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
31.07.2025, 13:50
Ответы с готовыми решениями:

Как стать экспертом в C++?
Как стать экспертом в C++?

а как думаете, можно ли стать ХОРОШИМ програмером абсолютно самостоятельно?
я не к тому что хочу попробывать. всё равно пойду на кодера. ну а ваше мнение?

Как стать крутым программистом?
Ja tut pocital forum, i toze hociu stat krutim programistom, i neprosto programirovat, a umet iskat...

12
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6147 / 2840 / 1040
Регистрация: 01.06.2021
Сообщений: 10,349
06.08.2025, 23:11
Лучший ответ Сообщение было отмечено Darik_Lordik как решение

Решение

Цитата Сообщение от Darik_Lordik Посмотреть сообщение
Как стать экспертом по кибербезопасности
попробуй взломать прогу в архиве и найти скрытый текст

программа запрашивает пароль и если он верен, то выводит некий текст, который тебе предстоит найти.
у тебя разумеется нет пароля, поэтому твоя задача взломать программу

взломаешь - значит будешь ты экспертом, а если нет, то значит становись экспертом в чем-то другом
Вложения
Тип файла: zip CrackMe.zip (396.6 Кб, 21 просмотров)
1
1 / 1 / 0
Регистрация: 05.08.2025
Сообщений: 2
08.08.2025, 11:53
Привет. А подсказок не будет? Я тоже хочу поучавствовать
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6147 / 2840 / 1040
Регистрация: 01.06.2021
Сообщений: 10,349
08.08.2025, 14:04
Цитата Сообщение от Евгений6431241 Посмотреть сообщение
А подсказок не будет?
Берешь hex-редактор, скачиваешь еще x64dbg, Ghidra и начинаешь разбираться коде...
Но взломать эту прогу - это не в онлифансе регаться. Тут не каждый сможет.

***
Если взломаешь прогу, то ты автоматически станешь экспертом по кибербезопасности.

Если не взломаешь, но сможешь хотя бы описать каких промежуточных результатов ты достиг или почему ты не смог взломать, то ты станешь программистом, а в будущем может быть станешь экспертом. В этом случае, я упрощу задание и ты вновь попытаешься взломать.

Если не взломаешь, а будешь просто плакать и мяукать, то тогда найди себя в другой области.
1
Заблокирован
08.08.2025, 15:31
Цитата Сообщение от Royal_X Посмотреть сообщение
взломаешь прогу
Фу, чему ты детей учишь?
1
 Аватар для yoric
55 / 67 / 4
Регистрация: 02.12.2021
Сообщений: 465
08.08.2025, 15:32
Цитата Сообщение от Royal_X Посмотреть сообщение
Берешь hex-редактор, скачиваешь еще x64dbg, Ghidra
Первых в linux есть, а вторые чем заменить?
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6147 / 2840 / 1040
Регистрация: 01.06.2021
Сообщений: 10,349
08.08.2025, 16:10
Цитата Сообщение от yoric Посмотреть сообщение
а вторые чем заменить?
Ghidra тоже есть, но можешь юзать и IDA.
Вообще, ищи в инете похожий софт. К тому же, ты волен пользоваться всеми программами, которые посчитаешь полезными.
Я эти программы написал просто в качестве примера.

Добавлено через 41 секунду
Цитата Сообщение от SmallEvil Посмотреть сообщение
Фу, чему ты детей учишь?
ну так они хотят стать экспертами по кибербезопасности
1
Заблокирован
08.08.2025, 16:58
Цитата Сообщение от Royal_X Посмотреть сообщение
ну так они хотят стать экспертами по кибербезопасности
Мне кажется это что то другое, а не реверс инжиниринг. Хотя каких только извращений в современном мире нет...

Добавлено через 1 минуту
Учитывая что большинство современного софта - клиент-серверные.
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6147 / 2840 / 1040
Регистрация: 01.06.2021
Сообщений: 10,349
08.08.2025, 17:01
SmallEvil, инструменты очень часто те же, если даже другие задачи.
Но если тебе захотелось холодка, то посмотри на программу Может ли ChatGPT заменить программистов? и скажи, что она делает.
Можешь даже запустить на своем ПК, ничего плохого и безвозвратного не произойдет.
1
Заблокирован
08.08.2025, 17:04
Лучший ответ Сообщение было отмечено Darik_Lordik как решение

Решение

Кратко пробежимся по знаниям, которыми должен обладать кандидат в пентестеры:

умение писать код на одном, а лучше на нескольких скриптовых языках программирования. Например, Python, PHP или JavaScript;

навык извлечения данных из веб-страниц, понимание того, как работают браузеры и осуществляется коммуникация с сервером;

знание особенностей языков программирования и типовых ошибок, которые могут допустить разработчики;

понимание бизнес-логики и логики работы системы, способность проводить анализ для выявления ошибок, которые потенциально может допустить разработчик;

основы администрирования операционных систем Linux и Windows для проведения аудита безопасности, фильтрации трафика и других способов защиты от атак на сетевые сервисы;

понимание основных сетевых протоколов (HTTP, TCP, DNS) / сетевых служб (Proxy, VPN, AD);

знание компьютерной безопасности с разных сторон, включая криминалистику, системный анализ и многое другое;

навыки использования софта для аудита и эксплуатации уязвимостей, например SqlMap, Nmap, Metasploit, Acunetix, Burp Suite и прочее;

знание особенностей работы баз данных и основных CMS, способов защиты их от атак;

коммуникативные навыки и понимание того, как хакеры используют человеческий фактор для получения несанкционированного доступа к защищенным системам;

умение автоматизировать свою работу.
Хм...

Добавлено через 1 минуту
Цитата Сообщение от Royal_X Посмотреть сообщение
осмотри на программу
Нет, спасибо. Я тут закончил)
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6147 / 2840 / 1040
Регистрация: 01.06.2021
Сообщений: 10,349
17.08.2025, 13:16
Цитата Сообщение от Royal_X Посмотреть сообщение
Если не взломаешь, но сможешь хотя бы описать каких промежуточных результатов ты достиг или почему ты не смог взломать, то ты станешь программистом, а в будущем может быть станешь экспертом. В этом случае, я упрощу задание и ты вновь попытаешься взломать.
Короче, никто не справился с задачей. А именно, нужно было догадаться, что взломать невозможно из-за того, что текст зашифрован с помощью AES 256. Об этом можно было легко догадаться, если вы бы использовали Ghidra или IDA.

Я упрощаю задание. И теперь вы просто обязаны взломать. Я даю вам подсказки:

- длина пароля 64 символа
- пароль состоит только из цифр и маленьких латинских букв a,b,c,d,e,f. Другими словами, для шифрования использовался 256-битный ключ - hex строка.

Теперь самая важная подсказка, которая позволит гарантированно взломать программу:

Пароль начинается с:

e195de436a76f10bc8a82786d6c6732b24961b6d4d89792320e24623770c

это первые 60 символов пароля. Вам нужно угадать последние 4 цифры.

Это вполне решаемая задача с помощью брутфорса, ведь предстоит проверить в худшем случае всего 16^4 = 65536 комбинаций. Вы найдете пароль за доли секунды.

Если вы и сейчас не справитесь с задачей, то значит вам нужно менять профессию.
1
151 / 135 / 29
Регистрация: 02.07.2013
Сообщений: 962
20.08.2025, 08:04
Лучший ответ Сообщение было отмечено Darik_Lordik как решение

Решение

Цитата Сообщение от Darik_Lordik Посмотреть сообщение
Всем привет!
Я бы хотел спросить, как стать кибербезопасником (ну допустим легальным пентестером)?
Какие ресурсы, что нужно изучать, какие темы и где попрактиковаться.
Заранее, спасибо за ответ!

начни с изучения си и операционных систем. еще точно потребуется знание ассемблера. если хватит сил освоить то дальше пробуй кряк ми, и ковыряй интернет в поисках интересного. вот не так давно наткнулся на такие занимательные статьи. конечно этого мало чтобы стать кибербезопасником, но поразвлекаться с пользой может и хватит
https://www.manhunter.ru/underground/
1
 Аватар для sporta1982
212 / 57 / 7
Регистрация: 05.10.2023
Сообщений: 479
03.01.2026, 20:05
C:\1>crackme.exe
Enter the password!
e195de436a76f10bc8a82786d6c6732b24961b6d 4d89792320e24623770cc1f7
Sydney Sweeney
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
03.01.2026, 20:05
Помогаю со студенческими работами здесь

Как стать владельцем файла?
Собственно проблема вот в чем: С WinAPI знаком совсем мало и не особо хотел познакомиться, если...

Как глубоко придется изучить математику, чтобы стать программистом?
Доброго времени суток парни. Прошу прощения если вопрос 'баян' , но все же задам)) Начал изучать с...

Как стать программистом
В общем ситуация такая, изучаю с++(почти год) и с# пару месяцев. Вот задумался что я должен знать и...

Как стать НАСТОЯЩИМ профессионалом WinAPI, не Qt
Привет всем!!! В общем, вопрос таков, я знаю C++, Qt недавно изучил, в WinAPI долго работаю. WinAPI...

Как стать хорошим программистом?
Здравствуйте Уважаемые программисты.. Я учусь на 2 курсе на ИСИТ... И Я люблю программировать и это...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Опции темы

Новые блоги и статьи
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru