¡Empieza a leer!
Hay algunos libros que puedes comprar para ayudarte a aprender lo básico y lo esencial de las pruebas de penetración y el hackeo ético. Dado que Ethical Hacking a menudo incluye objetivos de sitios web, nos centraremos en que comience con Web Hacking y luego nos expandiremos.
(Puedes obtener todos los PDF de estos libros)
Tus dos libros de visita son los siguientes:
- Cómo aprender fácilmente a programar / programar desde cero en casa
- ¿Cuál es la forma más rápida de establecer una conexión con alguien?
- ¿Cuáles son los pasos para aprender fotografía?
- ¿Cómo puede un niño aprender a hablar un idioma extranjero?
- En Australia, ¿se exageran los beneficios de aprender un idioma extranjero (es decir, no inglés)?
La aplicación web Hacker’s Handbook 3.9k
Esta es una lectura obligada absoluta y se considera la “biblia” del pirata informático de la aplicación web. Este libro comienza desde cero, y te guía a través de la instalación de Kali Linux a través del uso de herramientas y la búsqueda de vulnerabilidades.
Guía de prueba de OWASP v4 3.1k
Muy sugerido por Jason Haddix de Bugcrowd
Para leer más:
Pruebas de penetración 1.5k
The Hacker Playbook 2: Guía práctica para pruebas de penetración 925
The Tangled Web: Guía para proteger aplicaciones web 629
Y para nuestros amigos de hacking móvil:
La aplicación móvil Hacker’s Handbook 715
Seguridad de aplicaciones iOS 377
¡Practica lo que estás aprendiendo!
Mientras aprendes, es importante asegurarte de que también comprendes y conservas lo que aprendes. Practicar en aplicaciones y sistemas vulnerables es una excelente manera de probar sus habilidades en entornos simulados. Esto te dará una idea de lo que enfrentarás en el mundo real.
Hacks plaining 3.6k
Este es un gran sitio para aprender un poco más acerca de varias técnicas de hackeo web y cómo se realizan. En realidad es más un recorrido práctico. Super util
Laboratorios de práctica de pruebas de penetración 2.8k
Este sitio tiene una lista masiva de aplicaciones y sistemas de práctica para varios escenarios de piratería. Use esta lista para encontrar nuevos laboratorios y sitios de prueba para practicar sus habilidades.
Obtener hacking!
¡Es hora de empezar a hackear! Cuando sea nuevo y esté empezando, probablemente es mejor no intentar piratear las recompensas de errores más populares que existen. Tratar de piratear Tesla Motors, Facebook, Pinterest y otros probablemente terminará en frustración para los principiantes, ya que esas compañías son muy populares y están más seguras porque reciben muchos informes de errores.
Ir a los programas de Kudos sólo 972
Siempre estar aprendiendo y en red
Como mencionamos anteriormente, la piratería es un viaje de aprendizaje de por vida. ¡Esto es lo que hace que este campo sea tan emocionante! Siempre hay nuevos artículos y presentaciones para aprender, personas interesantes para reunirse en conferencias o reuniones locales, y nuevas oportunidades para buscar.
El hacking ético es una forma fantástica de ingresar a la comunidad de InfoSec y desarrollar su carrera. Utilice las recompensas de errores como una forma de ganar dinero extra, mejorar sus habilidades, conocer gente nueva e incluso construir su currículum.
Recuerda, siempre actúa profesionalmente y trata bien a las personas. Esta es una comunidad pequeña y nos gusta cuidarnos los unos a los otros. ¡Nunca se sabe con quién podría encontrarse!