Cómo convertirse en un hacker

Es posible que desee comenzar revisando su pregunta.

Un “hacker” es alguien que encuentra soluciones creativas o inesperadas a los problemas, a menudo explotando usos no deseados de las cosas. (por ejemplo: “Esta puerta tiene 10 cerraduras irrompibles … oh, pero mira, dejaron su claraboya abierta” – las claraboyas no están diseñadas para ser puntos de entrada, por lo que pervertir su uso sería un “truco”)

En el mundo de InfoSec, el “problema” es a menudo “se me niega el acceso a un sistema al que quiero tener acceso”, por lo que la solución creativa es “oh, mira, dejaron este puerto abierto y tengo / puedo escribir un programa eso puede explotar esto “.

Incluso si conociera todos los lenguajes de programación que se usan hoy en día, no lo convertiría automáticamente en un “hacker”. Es posible que solo conozca C y se especialice en ciertas áreas (intercepción de Wifi, escribir sus propias vulnerabilidades de desbordamiento de búfer, etc.).

Suponiendo que desea ingresar a la Seguridad de la información, elija un área que le interese: seguridad del sitio web, wifi, seguridad de la computadora, cifrado, etc., y luego intente aprender todo lo que pueda sobre cómo funciona . No puede explotar algo si no tiene una comprensión íntima de ello. En el camino te darás cuenta de que “parece que usan mucho {lenguaje de programación} en esta área, necesito aprender eso para poder entender cómo hacen esto”.

Elija un área, sumérjase y aprenda lo que necesite para aprender a bucear más. Una vez que no pueda profundizar y saber todo lo que pueda aprender, elija una nueva área, tal vez una con cierta superposición.

Enfoque alternativo :

Busque cursos / clases sobre seguridad de la información. Obtenga la certificación de una de las fuentes certificadas por la industria, como OSCP (¡prepárese para dejar algo de dinero y pasar mucho tiempo en sus laboratorios de práctica en línea!). Los cursos de preparación para certs como OSCP probablemente serán un poco más guiados / dirigidos, y deberían ayudarlo a descubrir dónde buscar.

Aún necesitará cultivar la mentalidad de exploración y explotación, pero con suerte eso es algo que puede aprender mientras sigue esos cursos.

Supongo que querías ser un hacker ético, aquí están mis aportes

Aprenda los conceptos básicos a fondo, comprenda las vulnerabilidades y configure la máquina virtual en su computadora portátil o computadora y practique

Puede encontrar más información sobre vulnerabilidades aquí

Vulnerabilidades y exposiciones comunes – Vulnerabilidades y exposiciones comunes. El estándar para los nombres de vulnerabilidad de seguridad de la información

Base de datos de exploits por seguridad ofensiva – La base de datos de exploits: archivo definitivo de exploits, Shellcode y documentos de seguridad.

http://0day.today/ – Inj3ct0r es la base de datos definitiva de exploits y vulnerabilidades y un gran recurso para investigadores de vulnerabilidades y profesionales de seguridad.

OSVDB: el objetivo de OSVDB es proporcionar información de seguridad técnica precisa, detallada, actual e imparcial.

SecurityFocus: desde su inicio en 1999, SecurityFocus ha sido un pilar en la comunidad de seguridad.

Packet Storm – Recurso de seguridad global

Base de datos de vulnerabilidad de WPScan – Base de datos de vulnerabilidad de WPScan

Si te gusta aprender tomando cursos, aquí hay algunos

Curso de capacitación sobre pruebas de penetración de aplicaciones web – WAPT eLearnSecurity Pruebas de penetración de aplicaciones web

Prueba de penetración de aplicaciones web eXtreme Training Course – WAPTX eLearnSecurity Prueba de penetración de aplicaciones web eXtreme

Ataques web avanzados y explotación Seguridad en vivo Capacitación Seguridad ofensiva Ataques web avanzados y explotación (en vivo)

Curso de prueba de penetración de aplicaciones web Sans SEC542: Prueba de penetración de aplicaciones web y piratería ética

Curso de prueba de penetración de aplicaciones web Sans SEC642: Prueba avanzada de penetración de aplicaciones web y piratería ética * Bienvenido – Capacitación en seguridad abierta

http://securitytrainings.net/sec … – Capacitación sobre seguridad explotada

Página de inicio de seguridad informática ofensiva (CIS 4930 – FSU – Seguridad informática ofensiva

Seguridad de red ofensiva – FSU – Seguridad de red ofensiva

Bienvenido a SecurityTube.net: el portal de Infosec y piratería más grande del mundo.

Referencia

Convertirse en un hacker no es tan simple como parece. Debe aprender a encontrar bucles en sistemas y marcos y utilizarlos para su ventaja. Antes de eso, debe comprender cómo funcionan estos marcos y sistemas. Hay algunos recursos disponibles para ayudarlo en su viaje, pero personalmente le recomendaré Cybrary: capacitación en línea sobre seguridad cibernética, gratuita, para siempre.

Cybrary es gratuito y tiene una comunidad de hackers para ayudarlo en su viaje.

No sé la verdadera respuesta a esto, ya que no pirateo. Sin embargo responderé.

NO HACK.

Pregúntese si vale la pena correr el riesgo de ir a la cárcel. La piratería es un delito, por lo que , a menos que hackear, como en la búsqueda de lagunas como se indicó anteriormente, esas ganancias no valen la pena el riesgo.

More Interesting

Tengo una maestría en CS de una escuela superior y finalmente comencé mi carrera en el desarrollo de aplicaciones web. Mis amigos creen que esto es un desperdicio. ¿Es esto cierto?

¿Qué es lo primero que tengo que aprender, si quiero aprender desarrollo web? Estoy en la clase 12 ahora.

Si quiero convertirme en desarrollador web y trabajar para el desarrollo web, ¿qué debo aprender y dónde puedo comenzar?

Estoy aprendiendo html, css, JS y quiero entrar en el lado del servidor. ¿Qué debo aprender a continuación / hacer en el proyecto para que pueda emplearse en un futuro próximo?

¿Qué tecnología debo aprender junto con MVC?

Cómo agregar un formulario de suscriptor a mi sitio web pero sin enviar un correo de confirmación a la identificación del suscriptor

¿Qué debo saber para ser un desarrollador de sitios web o aplicaciones web? Tengo conocimiento de HTML y CSS. ¿Es necesario aprender JavaScript?

Soy indio, tengo 17 años y estoy creando un nuevo sitio de redes sociales reinventado. ¿Lo vas a usar?

He estado aprendiendo JavaScript durante algunas semanas y probé el rango de hacker, pero ni siquiera puedo resolver el primer problema de Hello World en JavaScript. ¿Es tan malo?

¿Cómo se comienza una comunidad de historias en línea como Wattpad y Quotev?

Cómo hacer páginas en el tema Boardwalk (haga clic en el enlace en detalles)

Soy un principiante total para el desarrollo web. ¿Debo elegir ember js, meteor js y MongoDB para comenzar?

¿Cómo debo comenzar a aprender Desarrollo Web ya que no tengo interés en la codificación y mi especialidad es CS?

Cómo alojar sitios web JSP en GoDaddy

Cómo escribir texto sobre imagen en HTML