Главная Юзердоски Каталог Трекер NSFW Настройки

Программирование

Ответить в тред Ответить в тред
Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 15 1 8
CTF Аноним 18/03/24 Пнд 10:14:43 3090404 1
qVLhzruN-b.png 575Кб, 512x512
512x512
Сап програмач
Я хочу вкатиться в СТФ соревнование
Какие инструменты мне нужны? Сижу на дебиан
Есть nmap и dirb
Ищу подобные инструменты(сайты с информацией приветствуются)
Пикрандом
18/03/24 Пнд 11:00:44 3090435 2
встречаются два фотографа, один другому говорит:
- я теперь хирург
- ничоси, это как?
- да вот скальпель купил
Аноним 18/03/24 Пнд 11:11:34 3090450 3
>>3090435
Я не являюсь профи, поэтому и прошу помощь;)
Аноним 18/03/24 Пнд 15:36:52 3090860 4
>>3090404 (OP)
Сначала начни с ванильного root-me.org и portswigger, потом переходи на более приближенный к реальности hackTheBox. Инструменты тебе в основном нужны для веба и OSINT чтобы вручную не дрочить так что заранее изучай хотя бы питон для автоматизации всей фигни. Дальше сам разберешься какое направление больше по душе. Только не лезь в бинарщину.
Аноним 18/03/24 Пнд 19:22:48 3091323 5
>>3090860
Огромное спасибо!!:)
Аноним 19/03/24 Втр 02:01:29 3091687 6
>>3090860
>Только не лезь в бинарщину.
Вот эта фраза - самая грустная, конечно. Жаль, что наиболее трушное направление хакерства стало невалидным и невозможным.
Аноним 20/03/24 Срд 10:36:50 3093429 7
>>3091687
Бинарщина для людей которые имеют огромный опыт в асме\С и знают устройство ЦПУ на ять, сейчас классическое переполнение буфера уходит в прошлое для мира современных приложений на x86\64. Остальные арх-ры все еще имеют кучу уязвимых приложений но имеют куда меньше документации так что изучать их крайне сложно. Бинарщина это неиронично для избранных.

>>3090860-кун
Аноним 21/03/24 Чтв 06:28:05 3094480 8
>>3093429
Сложно, но интересно.. Хотя, ломать сайты тоже интересно, довольно-таки
Аноним 22/03/24 Птн 10:01:55 3095613 9
>>3091687
А что конкретно невозможного?
Дизассемблеры хорошие есть, с брейкпойнтами и авто анализами, могут и сами прикинуть уровень энтропии. Дальше анализируешь функции и ищешь слабые места программ, где ты сможешь заменить инструкцию с jne на jmp в самом простом примере. (Radare2)
Если про прошивки говорить, то binwalk из инструментов есть. Показывает на где начинаются сигнатуры файловых систем или сжатых архивов или бултлоадеров и может всё это распаковать одной командой если повезет и созидатели прошивки не заморачивались над тем чтоб образ не расковыряли.
Аноним 22/03/24 Птн 16:55:36 3096099 10
>>3095613
Одно дело - просто поменять прыжок, а другое - найти бинарную уязвимость, и еще и грамотно написать под нее эксплойт.
Аноним 24/03/24 Вск 22:29:23 3098500 11
Интересная тема. Возможно, впервые кому то пригодятся тонны моих бесполезных знаний, на которые всем так насрать, что даже как то обидно. Ну короч, смотри, давай условно разделим кибербез на 3 категории. Разумеется, переход между ними в некоторых местах довольно незаметный, но все же. Итак, первое, это категория низкоуровневых устройств и весь связанный с ними секс. Чтобы успешно что-то там делать, нужно реально шарить и кнопкодавы-питонщики нихуя сделать там не смогут. Это место для сверхлюдей, знающих не просто сишку и asm, но и имеющих знания в электротехнике, математике, фундаментальном устройстве компьютера и т.д., Анонимус выше назвал это бинарщиной
Вторая категория это уровень ос или каких то тяжелых/сложных системных программ, которые сюда тоже можно бы запихать. На этом уровне уже не надо быть невъебенгым спецом, коих у нас в великороссии осоьо нету, но желательно все же что-то понимать. Вкатиться вполне реально, если ты уже имеешь опыт прогания.
И третий уровень, аля высокий слой абстракции, это различного рода web приложухи, всякие говносайты и проч. Их особенность состоит в том, что для того чтобы нагнуть систему достаточно лишь чуть чуть разобраться в ней и дальше немного изменить имеющиеся стандартные методы. С этого и следует начать, если серьезного ничо не делал
Аноним 24/03/24 Вск 22:44:12 3098514 12
Давай разберемся детально. 1 уровень:
Ну конечно, это реально маловероятно, но все же напишу, мало ли. Прежде всего стоит подтянуть норм уровень хотя бы школьной физики, желательно азы электротехники. Норм книжки для вводного экскурса это аля Ч.Петцольд Код.Тайный язык информатики, K&R (Керниган и Ритчи, язык Си. Многие ссутся от 2ого издания, я особо разницы не почувствовал между 2 и 3ей, 3ю найти по-моему чуть легче сейчас. Выбор за тобой.) Кресты можно для этого особо и не знать. Очень неплохая вещь - книги А.Столярова "Введение в профессию" илм как то так. Очень полезна 2ая книга, 1ую можешь почитать, если ничего не знаешь вообще, если уже прогал, можно забить. 3ю пока сам не смотрел, может потом как нибудь. Захочешь учить асм - там все написано, как, зачем и когда, сам для себя определишь. В основном совсем уж hardware эксплоиты нигде не дают, ибо попоболь + сделать никто не сможет. Желателен опыт прогания на мк, stm32, esp, ну может плис какой то тоже норм будет. По выбранному контроллеру читаешь книжки, маны и т.д., не стесняйся общаться на профильных форумах двач - не профиль и задавать вопросы там, ибо сам не разберешься. Там тебе побольше и подскажут, ибо я заебался печатать. Все зависит на самом деле от степени упорства, но через год нормального задроства, если товарищ знал до этого с++/с и умел думать, то вкатиться можно
Аноним 24/03/24 Вск 23:02:46 3098534 13
Далее. 2ой уровень. На самом деле, все нормальные вещи сконцентрированны здесь. Идеальный баланс. Линукс ты уже ставил, но дело в том, что дебиан - очень коварная херь, можно так заебаться, что прям вусмерть, а можно на лайте поставить. Короче, дружок-пирожок, попробуй ка накатить себе чо нибудь типа генту или сам слепи гавнодистр. Сидеть нв нем необязательно, да и не надо. Важен именно процесс чтения вики каждого дистра. По пути желательно скомпилить ядрышко самому и покомпилить программы. Зачем? Затем чтобы просто понимать, какие зависимости илм библиотеки требует та илм иная фиговина и заведоми потом понимать, в какое место не буду говорить, в какое воткнут тебе флажок вместе с флагштоком. Далее, со 2ой книгой столярова я бы все же тоже ознакомился, но можно уже не так дрочить на асм и вообще хуйней не страдать. На самом деле, здесь тебе честно нужно сказать себе, что же тебе больше нравится и углубиться в вопросы либо осей либо бекенда какой нибудь очередной хрени. Для тебя будут доступны такие топики, как безопасная разработка, линукс, стеганография тащусь от этой темы, классная вещь, хоть я в ней и не силен, криптография и т.д. Побольше практикуйся, начать можно не только с открытых сорев, а с каких нибудь квестов для прогеров, коих полно. Pychallenge, например. Возможно тебе понравится что то такого рода. Практика тут решает больше неких фундаментальных знаний, имхо
Аноним 24/03/24 Вск 23:26:12 3098547 14
Далее идут самые распространенные, простые задачи. Не могу сказать, что это фуфел, так то тоже вещь, но мне как то не особо прям чтобы интересно. Чтобы находить различного рода уязвимости в сайтецах, ломать админки, сервера и т.д. ничего особо не нужно кроме безграничного упорства. Это не значит, что стоит брутфорсить вручную, просто кау правило сюжеты в средних таких задачах почти одни и те же. Ознакомиться следует с SQL, бд, можно написать какой нибудь сайт, аля сайт-визитка, каких возникло куча в немного более бородатых годах и котгрые ломали школьники с кали линуксом. Есть большое количество образов виртуалок, которые ты качаешь, запускаешь и ломаешь. Вроде норм тема. Ну, я думаю про виртуалки все слышали, то что можно подолбить виртуалку это совсем банальщина, говорить даже нечего. Когда то мне попадался большущий пакет скриптов для гавнохакеров и почти 80% было написано на питоне. Сложное у меня оьношение к этому языку, но знать стоит. Как минимум, для сети. Кстати, очевидно, что устройство сетей знать обязательно и чтобы товарищи по команде не лопнули от злости, когда ты похлопаешь глазками и спросишь, что такое порты. Не могу вспомнить название книги, никак, прошу прощения. Было связанное с си. Что неожиданно, но важно, лучшк бы уметь пользоваться каким нибудь фоторедактором, чтобы быстренько находить что то спрятанное в фото. Неплохо бы знать js и протоколы передачи. Бля, никак короче не вспомню книгу, где все базовые вещи разложены по полочкам. Усе тогда, к сожалению, придется оставить анонимуса на произвол судьбы. Практикуйся, пока не надоест и удачи тебе в этом деле
Аноним 27/03/24 Срд 09:20:43 3101423 15
>>3098547
> Бля, никак короче не вспомню книгу, где все базовые вещи разложены по полочкам.
Искусство эксплоита, автор Эрикссон, если мне память не изменяет. Эта?
Ответить в тред Ответить в тред

Check this out!

Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов