¿Cuáles son los mejores recursos que un principiante podría usar para comenzar a aprender hacking y pentesting?

1) Vaya en línea, hay toneladas de libros disponibles con solo una sola búsqueda en Google que encontrará muchos libros. Un ejemplo es buscar cehv8 o v9; vería enlaces útiles para descargar los libros. Un método mucho mejor y sin estrés es simplemente ir en línea y descargar videos sobre piratería y otras cosas, pero siempre preferiría ir a los libros porque contienen mucha más información y temas. Supongo que usted tiene un poco de conocimiento sobre redes, si no se inicia en redes básicas viendo algunos videos de YouTube, también descargando libros populares como la Guía de estudio de Cisco CCNA Routing and Switching: Exámenes 100-101, 200-101 y 200 -120: Todd Lammle: 9781118749616: Amazon.com: Libros. También puede descargar Learning Kali Linux: una introducción a las pruebas de penetración: Sean-Phillip Oriyano: 9781491944332: Amazon.com: Kindle Store y Amazon.com: Metasploit: Guía de The Penetration Tester’s eBook: David Kennedy, Jim O’Gorman, Devon Kearns, Mati Aharoni: Tienda Kindle.

2) Descargue el sistema operativo de piratas informáticos (Kali Linux) y el sistema operativo Windows XP para obtener piratería y pruebas. Recomendaría especialmente seguir la Guía de estudio CEH v9: Certified Ethical Hacker Versión 9: Sean-Philip Oriyano: 9781119252245: Amazon.com: Kindle Store y también replicar tareas en el Kali usando los ejemplos que se encuentran en el libro, siguiendo cada tema en etapas, prácticamente enseñaría todo lo que necesitas para comenzar. Además, si te encuentras perdido o confundido, una simple búsqueda en Google para ese tema podría ser más clara.

3) Particularmente, si tiene la intención de mejorar porque la seguridad tiene un amplio ámbito de estudio e incluye todo lo que recomendaría;

  • Sea experto con sus lenguajes de programación, es decir, C o C ++, python y cualquier lenguaje de programación web regular que ayuden a hacer la vida más fácil y le ahorren tiempo
  • lea los documentos de seguridad y conozca nuevos desarrollos; por ejemplo, visite algunos de estos sitios Packet Storm, Threatpost | La primera parada para noticias de seguridad, Naked Security.
  • Para las manos en la lectura visite el Instituto SANS: Sala de lectura
  • para vulnerabilidades de seguridad y vulnerabilidades de seguridad, visite Exploits Database by Offensive Security, Packet Storm.

4) Un último consejo aquí es ser creativo e imaginativo, sigue aprendiendo y mejorando.

Hace un año, tenía la misma pregunta. Te diré exactamente lo que hice.

  1. Comienza a leer libros sobre piratería y pruebas de penetración. Algunos libros que recomendaría son Los fundamentos de las pruebas de piratería y piratería, Segunda edición, Guía de pruebas de piratería y piratería ética, The Hacker Playbook 2 y la Guía OWASP. Lea “Los fundamentos de las pruebas de piratería y piratería primero y luego vaya a OWASP y luego a la guía de Rafay Baloch y luego a la Playbook 2. Esto es exactamente lo que hice.
  2. Intente ver todos los cursos gratuitos sobre pruebas de penetración y piratería ética. Hay toneladas de tutorial gratis que puedes encontrar. Hay un curso de Cybrary sobre Ethical Hacking. Échale un vistazo.
  3. Continúe leyendo blogs en Infosec, como InfoSec Resources – Capacitación y recursos de seguridad de TI del InfoSec Institute. Este es el mejor blog que he encontrado en Hacking y seguridad.
  4. Cuando tengas algo de bueno, mira las conferencias, por ejemplo, Blackhat y Defcon. Los videos están disponibles en youtube.
  5. Una última cosa, si eres lo suficientemente PERSISTENTE y lo suficientemente apasionado como para aprender a piratear, lo aprenderás y una vez que te sumerjas en él, también comenzarás a encontrar muchos recursos.

Déjame saber si necesitas algo más.

Comience con una buena base, como una escuela en línea.