¿Cuál es la mejor manera de comenzar a aprender las pruebas de penetración y convertirse en un experto?

La mejor manera de convertirse en experto en cualquier habilidad es mucha práctica.

Las pruebas de penetración son un área vasta con la necesidad de diferentes tipos de habilidades y una de las opciones de carrera interesantes hoy en día.

Le explicaré algunas de las áreas de las pruebas de penetración y algunos aspectos básicos de esto, no tengo todas las respuestas para usted en este momento, las actualizaré en el futuro.

Pruebas de penetración de aplicaciones web –

  1. Comienza a aprender sobre OWASP top 10, Sans 25.
  2. Comienza a leer sobre los conceptos básicos de la aplicación web. Cómo funciona, encabezado de solicitud / respuesta, protocolos HTTP, código de estado HTTP, gestión de sesiones.
  3. Aprende sobre Burpsuite, Ironwasp, zap herramientas proxy.
  4. Use algunas aplicaciones vulnerables para las pruebas y la experiencia práctica como DVWA, Bee-Box, WebGoat.
  5. Lea los informes de hackerone para tener una idea de las vulnerabilidades del mundo en vivo.

En el lado de pruebas de penetración de red

  1. Aprenda los conceptos básicos de las redes como la capa OSI, TCP / IP. Switch, hub, routers.refer www.omnisecu.com
  2. Aprender sobre los diferentes protocolos que se utilizan en las redes.
  3. Aprenda cómo usar algunas herramientas útiles como Nmap, Netdiscover, Metaspoilt, wireshark, etc.
  4. Aprende los scripts de Python.

Tenga dominio en la web y luego vaya al siguiente nivel. Si necesita ayuda en Network PT, avíseme. Ve paso a paso y conviértete en un experto con suficiente práctica.

Las pruebas de penetración de la aplicación web se utilizan para probar una aplicación web almacenada en un servidor remoto al que los clientes pueden acceder a través de Internet. Las pruebas de lápiz de la aplicación web son obviamente objetivos fáciles para los piratas informáticos

Aquí está la lista de las 20 mejores listas de comprobación de pruebas de lápiz de la aplicación web. Chequea aquí